SlideShare uma empresa Scribd logo
1 de 36
Baixar para ler offline
WELKOM BIJ ISAAC & RED HATGDPR & DV
38 jaar, getrouwd, 2 kinderen, geen hond
5 jaar werkzaam bij ISAAC
Sr. Sales Consultant
Focus op middleware & integraties
Betrokken bij innovatietak ISAAC
Contactgegevens:
E: rudy@isaac.nl
M: 06-46046444
INTRODUCTIE Rudy van Haandel
Vandaag focus op de gevolgen van GDPR voor bedrijven
Juridisch en compliancy staan niet op de agenda
Daarom ook informatie uit verschillende bronnen
geraadpleegd (waaronder Devoxx 2017 presentatie van
Michaël Demey, DDMA en SAS GDPR surveys).
DISCLAIMER
ABOUT
100+ collega’s
E-COMMERCE
MIDDLEWARE &
INTEGRATION
INNOVATION
E-FINANCE (PCI)
EEN AANTAL VAN ONZE KLANTEN
GDPR
Let’s dive into this...
General Data Protection Regulation Algemene Verordening Gegevensbescherming (AVG)
Al ingegaan in 2016; nu periode om compliant te geraken 25 mei 2018
Europese wetgeving om consumenten te beschermen
Als bedrijf altijd expliciete toestemming nodig om persoonsdata:
WAT IS DE GDPR?
Te delen
met derden
Op te slaan In te zien
Consumenten krijgen additionele rechten:
WAT IS DE GDPR? Consumentenrecht
recht van
inzage
traceability/ RBAC/
audit trails
recht van
wijziging
win voor iedereen?
recht om
vergeten te worden
ook uit backups
Focus op inwoner van
de EU, onafhankelijk
van de bedrijfslocatie
ADDITIONELE BEPALINGEN
Geldt voor data
controllers én voor
data processors
Boetes tot 20 miljoen
of 4% van
wereldwijde omzet
Data moet
overdraagbaar zijn
universeel format (JSON, XML?)
‘Persoonsgegevens’ omvatten alle gegevens die terug te
leiden zijn tot een geïdentificeerd of identificeerbaar persoon:
Logisch: NAW gegevens
Kritisch: medische gegevens, DNA, interesses
Maar mogelijk ook: IP-adressen, RFID chips, toegangspassen,
cookies, HR informatie, CRM data, leadgeneratie formulieren
(websites), retargeting informatie, GPS data (apps)
WAT ZIJN PERSOONSGEGEVENS?
Minimalisering van
opslag van
persoonsgegevens
WELKEVERPLICHTINGEN?
Waarborgen van
veiligheid,
vertrouwelijkheid en
integriteit
Waarborgen van
de juistheid van
persoonsgegevens
Vertel wat je met persoonsgegevens gaat doen:
TRANSPARANTIE IN DATACOLLECTIE
Deze informatie moet duidelijk en
eenvoudig toegankelijk worden gepresenteerd.
de partijen
waarmee data
wordt gedeeld
de duur
van opslag
of de data buiten de
Europese Economische
Ruimte wordt gedeeld
de reden voor
verwerking
Toestemming moet expliciet worden gegeven
zonder toestemming geen verzamelrecht
op elk moment intrekbaar
Gebruik of toegang tot een website/ applicatie mag niet
worden beperkt als er geen toestemming wordt gegeven,
in het geval dat de data niet nodig is om de applicatie te
draaien.
TRANSPARANTIE IN DATACOLLECTIE
Vrienden en personen
zoeken op Facebook
Personen zoeken kan
zonder inloggen
Voor vrienden zoeken
moet je bekend zijn
(inloggen)
FACEBOOK
Je eigen data is opvraagbaar export wordt toegezonden
Account is te verwijderen (of alleen inactief?)
Eigendom van data: foto met een niet-gebruiker?
DE VOORDELENVAN GDPR
Jawel, die zijn er ook
DEVOORDELENVAN GDPR
Bereik een hogere
klanttevredenheid
klant is in controle over berichten
en zijn informatie
Verkrijg verbeterde
data governance
efficientie en kostenbesparing
Verbeter het
bedrijfsimago
door proactieve
communicatie
Betere kwaliteit
van informatie
actueler, consistenter en
minder fouten
Krijg een
competitief voordeel
verbeterde analyses, processen
en rapportages
WAT DOEN BEDRIJVEN NU AL?
Hint: nog niet veel..
36% van de bedrijven ligt op schema voor implementatie
Belangrijkste reden voor achterblijven:
ONDERZOEK DDMA 26 oktober 2017
Meer informatie: https://ddma.nl/actueel/bedrijfsleven-nog-
lang-klaar-europese-privacywet/
Gebrek aan
capaciteit
(33%)
Gebrek
aan tijd
25% Gebrek
aan kennis
10%
Overige
redenen
(32%)
TE NEMEN STAPPEN
Ben je bewust van de kansen en risico’s
Maak een overzicht van betrokken systemen en data
CRM & marketing tools
Websites
Databases
Et cetera
Data Protection Impact Assessment (DPIA)? Bedrijven met hoog risico
Uitleg:
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese-
privacywetgeving/data-protection-impact-assessment-dpia
Wetgeving: http://ec.europa.eu/newsroom/document.cfm?doc_id=47711
Implementeer oplossingen stap voor stap
TE NEMEN STAPPEN
Privacy by design:
Datacollectieplan over alle applicaties
Wijs vast privacy contactpersoon aan in de organisatie:
Functionaris voor Gegevensbescherming
Maak een calamiteitenplan in geval van hacks of andere privacy issues
Te nemen stappen
Contactpersonen
Mate van impact
Wetgeving Meldplicht datalekken
STAPPEN NAAR DE TOEKOMST
DATAVIRTUALISATIE
Hoe kan DV helpen?
Wikipedia:
“Data virtualization is [..] an application to retrieve
and manipulate data without requiring technical
details about the data, such as how it is formatted or
where it is physically located.”
Of simpeler:
Een oplossing die vóór meerdere databronnen zit,
zodat deze kunnen bronnen worden benaderd als
één database.
WAT IS DATAVIRTUALISATIE?
Data zit in meerdere systemen met overlap tussen die
systemen, ook met externe cloud systemen
Data loopt over meerdere afdelingen (technisch of proces)
Portals en andere end-user toepassingen (apps?) die meerdere
mensen inzichten geven in klantdata, maar niet zomaar
aangepast kunnen worden om GDPR-compliant te zijn
Wanneer je in 1x voor allerlei systemen wilt nadenken over
GDPR in plaats van voor elk systeem individueel
MOGELIJKE SITUATIES This has DV written al over..
https://www.redhat.com/en/technologies/
jboss-middleware/data-virtualization
EINDEBedankt voor uw aandacht…
WWW.ISAAC.NL
RUDY@ISAAC.NL

Mais conteúdo relacionado

Semelhante a GDPR - Red Hat & ISAAC round table info session

20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketingBart Van Den Brande
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgBart Van Den Brande
 
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...OrangeValley
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?E-mergo
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018Andre Cardinaal
 
Nieuw licht op shadow it
Nieuw licht op shadow itNieuw licht op shadow it
Nieuw licht op shadow itJeroen Philippi
 
Nieuw Licht op Shadow IT
Nieuw Licht op Shadow ITNieuw Licht op Shadow IT
Nieuw Licht op Shadow ITJeroen Philippi
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacyRutger Bremer
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websitesBart Van Den Brande
 
DDM14 Spreker 3 rogier van nieuwenhuizen
DDM14 Spreker  3 rogier van nieuwenhuizenDDM14 Spreker  3 rogier van nieuwenhuizen
DDM14 Spreker 3 rogier van nieuwenhuizenConnection of Minds
 
Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...
Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...
Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...OrangeValley
 

Semelhante a GDPR - Red Hat & ISAAC round table info session (20)

20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
 
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
 
Nieuw licht op shadow it
Nieuw licht op shadow itNieuw licht op shadow it
Nieuw licht op shadow it
 
Nieuw Licht op Shadow IT
Nieuw Licht op Shadow ITNieuw Licht op Shadow IT
Nieuw Licht op Shadow IT
 
WhitePaper2020
WhitePaper2020WhitePaper2020
WhitePaper2020
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
DDM14 Spreker 3 rogier van nieuwenhuizen
DDM14 Spreker  3 rogier van nieuwenhuizenDDM14 Spreker  3 rogier van nieuwenhuizen
DDM14 Spreker 3 rogier van nieuwenhuizen
 
What's next in... GDPR?
What's next in... GDPR?What's next in... GDPR?
What's next in... GDPR?
 
Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...
Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...
Marketing_Trend_Event_2022_-_Digitale_hygiene_en_data_security_-_Data_securit...
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 

GDPR - Red Hat & ISAAC round table info session

  • 1. WELKOM BIJ ISAAC & RED HATGDPR & DV
  • 2. 38 jaar, getrouwd, 2 kinderen, geen hond 5 jaar werkzaam bij ISAAC Sr. Sales Consultant Focus op middleware & integraties Betrokken bij innovatietak ISAAC Contactgegevens: E: rudy@isaac.nl M: 06-46046444 INTRODUCTIE Rudy van Haandel
  • 3. Vandaag focus op de gevolgen van GDPR voor bedrijven Juridisch en compliancy staan niet op de agenda Daarom ook informatie uit verschillende bronnen geraadpleegd (waaronder Devoxx 2017 presentatie van Michaël Demey, DDMA en SAS GDPR surveys). DISCLAIMER
  • 5.
  • 6.
  • 9. EEN AANTAL VAN ONZE KLANTEN
  • 11.
  • 12. General Data Protection Regulation Algemene Verordening Gegevensbescherming (AVG) Al ingegaan in 2016; nu periode om compliant te geraken 25 mei 2018 Europese wetgeving om consumenten te beschermen Als bedrijf altijd expliciete toestemming nodig om persoonsdata: WAT IS DE GDPR? Te delen met derden Op te slaan In te zien
  • 13. Consumenten krijgen additionele rechten: WAT IS DE GDPR? Consumentenrecht recht van inzage traceability/ RBAC/ audit trails recht van wijziging win voor iedereen? recht om vergeten te worden ook uit backups
  • 14. Focus op inwoner van de EU, onafhankelijk van de bedrijfslocatie ADDITIONELE BEPALINGEN Geldt voor data controllers én voor data processors Boetes tot 20 miljoen of 4% van wereldwijde omzet Data moet overdraagbaar zijn universeel format (JSON, XML?)
  • 15. ‘Persoonsgegevens’ omvatten alle gegevens die terug te leiden zijn tot een geïdentificeerd of identificeerbaar persoon: Logisch: NAW gegevens Kritisch: medische gegevens, DNA, interesses Maar mogelijk ook: IP-adressen, RFID chips, toegangspassen, cookies, HR informatie, CRM data, leadgeneratie formulieren (websites), retargeting informatie, GPS data (apps) WAT ZIJN PERSOONSGEGEVENS?
  • 16. Minimalisering van opslag van persoonsgegevens WELKEVERPLICHTINGEN? Waarborgen van veiligheid, vertrouwelijkheid en integriteit Waarborgen van de juistheid van persoonsgegevens
  • 17. Vertel wat je met persoonsgegevens gaat doen: TRANSPARANTIE IN DATACOLLECTIE Deze informatie moet duidelijk en eenvoudig toegankelijk worden gepresenteerd. de partijen waarmee data wordt gedeeld de duur van opslag of de data buiten de Europese Economische Ruimte wordt gedeeld de reden voor verwerking
  • 18. Toestemming moet expliciet worden gegeven zonder toestemming geen verzamelrecht op elk moment intrekbaar Gebruik of toegang tot een website/ applicatie mag niet worden beperkt als er geen toestemming wordt gegeven, in het geval dat de data niet nodig is om de applicatie te draaien. TRANSPARANTIE IN DATACOLLECTIE
  • 21. Voor vrienden zoeken moet je bekend zijn (inloggen)
  • 22. FACEBOOK Je eigen data is opvraagbaar export wordt toegezonden Account is te verwijderen (of alleen inactief?) Eigendom van data: foto met een niet-gebruiker?
  • 23. DE VOORDELENVAN GDPR Jawel, die zijn er ook
  • 24. DEVOORDELENVAN GDPR Bereik een hogere klanttevredenheid klant is in controle over berichten en zijn informatie Verkrijg verbeterde data governance efficientie en kostenbesparing Verbeter het bedrijfsimago door proactieve communicatie Betere kwaliteit van informatie actueler, consistenter en minder fouten Krijg een competitief voordeel verbeterde analyses, processen en rapportages
  • 25. WAT DOEN BEDRIJVEN NU AL? Hint: nog niet veel..
  • 26. 36% van de bedrijven ligt op schema voor implementatie Belangrijkste reden voor achterblijven: ONDERZOEK DDMA 26 oktober 2017 Meer informatie: https://ddma.nl/actueel/bedrijfsleven-nog- lang-klaar-europese-privacywet/ Gebrek aan capaciteit (33%) Gebrek aan tijd 25% Gebrek aan kennis 10% Overige redenen (32%)
  • 27.
  • 29. Ben je bewust van de kansen en risico’s Maak een overzicht van betrokken systemen en data CRM & marketing tools Websites Databases Et cetera Data Protection Impact Assessment (DPIA)? Bedrijven met hoog risico Uitleg: https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese- privacywetgeving/data-protection-impact-assessment-dpia Wetgeving: http://ec.europa.eu/newsroom/document.cfm?doc_id=47711 Implementeer oplossingen stap voor stap TE NEMEN STAPPEN
  • 30. Privacy by design: Datacollectieplan over alle applicaties Wijs vast privacy contactpersoon aan in de organisatie: Functionaris voor Gegevensbescherming Maak een calamiteitenplan in geval van hacks of andere privacy issues Te nemen stappen Contactpersonen Mate van impact Wetgeving Meldplicht datalekken STAPPEN NAAR DE TOEKOMST
  • 32. Wikipedia: “Data virtualization is [..] an application to retrieve and manipulate data without requiring technical details about the data, such as how it is formatted or where it is physically located.” Of simpeler: Een oplossing die vóór meerdere databronnen zit, zodat deze kunnen bronnen worden benaderd als één database. WAT IS DATAVIRTUALISATIE?
  • 33. Data zit in meerdere systemen met overlap tussen die systemen, ook met externe cloud systemen Data loopt over meerdere afdelingen (technisch of proces) Portals en andere end-user toepassingen (apps?) die meerdere mensen inzichten geven in klantdata, maar niet zomaar aangepast kunnen worden om GDPR-compliant te zijn Wanneer je in 1x voor allerlei systemen wilt nadenken over GDPR in plaats van voor elk systeem individueel MOGELIJKE SITUATIES This has DV written al over..
  • 34.
  • 36. EINDEBedankt voor uw aandacht… WWW.ISAAC.NL RUDY@ISAAC.NL