SlideShare uma empresa Scribd logo
1 de 46
.AVG kennissessie
Agenda:
16.00 Introductie
16.05 Juridisch kader
16.25 AVG in de praktijk
16.45 Privacy by design
17.05 Vervolg – BLIS AVG Scan
17.10 Vragen
17.30 Borrel
#01Introductie
AVG?
AVG?
AVG?
AVG?
Sprekers
Bram van der Linden
Security officer
Vincent Dekker
UX designer
Jaime Boogaers
Advocaat
#02Juridische kaders
Mr. Jaime Boogaers
Waarom AVG?
#01 Harmonisatie privacywetgeving
#02 Nieuwe technologische ontwikkelingen
#03 Codificeren van diverse rechten van betrokkenen
#04 Uitbreiding kring van verantwoordelijken mbt verwerking van persoonsgegevens
#05 Doelbinding verwerking persoonsgegevens
#06 Regeling mbt de doorgifte van persoonsgegevens aan derde landen of internationale
organisaties
#07 Grondslag boetes tot 20 miljoen euro of 4% van de wereldwijde jaaromzet
Rechtvaardiging
#01 Specifiek doel
#02 Rechtmatig op grond van de AVG
#03 Grondslagen zijn:
- Ondubbelzinnige toestemming
- Noodzakelijk voor uitvoering overeenkomst
- Noodzakelijk voor uitvoering wettelijke verplichting
- Noodzakelijk ter vrijwaring van een vitaal belang van de betrokkene
- Noodzakelijk voor uitvoering van een taak van algemeen belang of openbaar gezag
- Noodzakelijk voor gerechtvaardigde belangen van de verantwoordelijke
Compliant worden (1)
#01 Breng privacygegevens in kaart
#02 Draag zorg voor de rechten van betrokkenen
#03 Laat door onafhankelijke derden een PIA uitvoeren
#04 Privacy by default & privacy by design
#05 Review privacyverklaring van de onderneming door jurist
Compliant worden (2)
#06 Stel Functionaris Gegevensbescherming (FG) aan
#07 Documenteer alle datalekken/incidenten en stel duidelijke procedures op
#08 Laat een goede verwerkersovereenkomst door een jurist opstellen
#09 Let op grensoverschrijdende/internationale aspecten
#10 Documenteer de wijze waarop de toestemming voor de verwerking is verkregen
#03AVG in de praktijk
• GDPR
• AVG
• Telecommunicatiewet
Wetten
PlichtenRechten
Bewustwording
1. dataportabiliteit. (NIEUW).
2. vergetelheid. (NIEUW).
3. inzage.
4. rectificatie en aanvulling.
Rechten van betrokkenen
5. beperking van de verwerking
6. betrekking tot geautomatiseerde besluitvorming en
profilering.
7. bezwaar maken tegen de gegevensverwerking.
Rechten van betrokkenen
• rechtmatigheid
• transparantie
• doelbinding
• Juistheid
Verantwoordingsplicht
Verwerkersovereenkomsten
DPIA
FG / DPO
Verantwoordingsplicht
Incident of datalek?
Meldplicht
Incidenten
• Expliciet
• Ondubbelzinnig
• Hergebruik
Toestemming
• Encryptie
• Opslag
• Transmissie
Data security
• Cambridge Analytica (Facebook)
• Haga ziekenhuis (Barbie)
• Zorgverzekeraars (facebook pixel)
• Verloren/gestolen laptop
Voorbeelden
#04Privacy by design & default
• Standaard (by default) op de meest privacyvriendelijke stand zetten.
• Vraag om toestemming voor het verwerken van persoonsgegevens.
• Vraag alleen de persoonsgegevens die nodig zijn.
Privacy by default
• Tijdens de ontwikkeling ten eerste aandacht besteden aan privacyverhogende
maatregelen.
• Verwerk zo min mogelijk persoonsgegevens. Alleen de gegevens die noodzakelijk zijn voor
het doel waarvoor de gegevens worden verwerkt.
• Wees open en transparent. Gebruik duidelijke communicatie en gebruiksvriendelijke
mogelijkheden.
Privacy by design
Cookie melding
Cookie melding
Aanmelden nieuwsbrief
Aanmelden nieuwsbrief
Formulier
Formulier
Formulier
Privacy policy
Privacy policy
Privacy policy
🤙
Privacy Hype
Wat wordt de standaard?
• Transparantie
• Bewustwoording
• Vertrouwen
3 Factoren
#05Vervolg – BLIS AVG Scan
#01 Deze week vervolgmailing met aanbieding BLIS AVG Scan
#02 Advies op maat per website/app over o.a.:
- Verwerkersovereenkomst
- Status privacy statement
- Cookiebeleid en tracking modules
- Aspecten mbt verzamelen en opslag data
#03 Collega Philomeen aanspreekpunt
Vervolg – BLIS AVG Scan
Vragen?
Borreltijd!

Mais conteúdo relacionado

Mais procurados

Expertsessie Data4Media: Marxman Advocaten
Expertsessie Data4Media: Marxman AdvocatenExpertsessie Data4Media: Marxman Advocaten
Expertsessie Data4Media: Marxman AdvocatenMedia Perspectives
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?
ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?
ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?PlatformSecurityManagement
 
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Wilma van de Meerakker
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websitesBart Van Den Brande
 
Presentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenPresentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenGemeente Zwijndrecht
 
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...The CMR Agency
 
Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Anna Willems
 
Benoeming van een functionaris voor gegevensbescherming (FG)
Benoeming van een functionaris voor gegevensbescherming (FG)Benoeming van een functionaris voor gegevensbescherming (FG)
Benoeming van een functionaris voor gegevensbescherming (FG)Richard Claassens CIPPE
 
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...Bart Van Den Brande
 
Intern Onderzoek Fraude
Intern Onderzoek FraudeIntern Onderzoek Fraude
Intern Onderzoek FraudeLydian
 
Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefRichard Claassens CIPPE
 
20170630 Leveranciersdag
20170630 Leveranciersdag 20170630 Leveranciersdag
20170630 Leveranciersdag KING
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
IAB - The CMR Agency | gdpr introduction for marketeers
IAB - The CMR Agency | gdpr introduction for marketeers IAB - The CMR Agency | gdpr introduction for marketeers
IAB - The CMR Agency | gdpr introduction for marketeers The CMR Agency
 
Breakfast session Foodvalley 21 November 2018
Breakfast session Foodvalley 21 November 2018Breakfast session Foodvalley 21 November 2018
Breakfast session Foodvalley 21 November 2018BogaertsGroenenadvocaten
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018Andre Cardinaal
 

Mais procurados (19)

Expertsessie Data4Media: Marxman Advocaten
Expertsessie Data4Media: Marxman AdvocatenExpertsessie Data4Media: Marxman Advocaten
Expertsessie Data4Media: Marxman Advocaten
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?
ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?
ASMC 2018 Keynote 2: Hoe organiseer je privacy in de keten?
 
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
Presentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenPresentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingen
 
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
 
Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.
 
Benoeming van een functionaris voor gegevensbescherming (FG)
Benoeming van een functionaris voor gegevensbescherming (FG)Benoeming van een functionaris voor gegevensbescherming (FG)
Benoeming van een functionaris voor gegevensbescherming (FG)
 
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
 
Intern Onderzoek Fraude
Intern Onderzoek FraudeIntern Onderzoek Fraude
Intern Onderzoek Fraude
 
Kneppelhout
KneppelhoutKneppelhout
Kneppelhout
 
Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitief
 
20170630 Leveranciersdag
20170630 Leveranciersdag 20170630 Leveranciersdag
20170630 Leveranciersdag
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
IAB - The CMR Agency | gdpr introduction for marketeers
IAB - The CMR Agency | gdpr introduction for marketeers IAB - The CMR Agency | gdpr introduction for marketeers
IAB - The CMR Agency | gdpr introduction for marketeers
 
DPO for dummies
DPO for dummies DPO for dummies
DPO for dummies
 
Breakfast session Foodvalley 21 November 2018
Breakfast session Foodvalley 21 November 2018Breakfast session Foodvalley 21 November 2018
Breakfast session Foodvalley 21 November 2018
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
 

Semelhante a BLIS AVG Kennissessie

Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Media Perspectives
 
Zó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofZó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofvalantic NL
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018VNG Realisatie
 
Martin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en OverheidMartin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en OverheidAKD
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...HOlink
 
Doe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVGDoe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVGKING
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyB.A.
 
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...AKD
 
Privacy versus cameratoezicht
Privacy versus cameratoezichtPrivacy versus cameratoezicht
Privacy versus cameratoezichtB-Mature
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMZinnovation
 
GDPR in de vastgoedsector
GDPR in de vastgoedsectorGDPR in de vastgoedsector
GDPR in de vastgoedsectorFilip Lavrauw
 
ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)ModuleBuilder bvba
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefB.A.
 
Gastcollege Universiteit Twente over Privacy
Gastcollege Universiteit Twente over PrivacyGastcollege Universiteit Twente over Privacy
Gastcollege Universiteit Twente over Privacywvholst_mitopics
 

Semelhante a BLIS AVG Kennissessie (20)

Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
Zó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofZó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proof
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
 
Martin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en OverheidMartin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en Overheid
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
Doe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVGDoe dagen najaar 2017 AVG
Doe dagen najaar 2017 AVG
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacy
 
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
 
Privacy versus cameratoezicht
Privacy versus cameratoezichtPrivacy versus cameratoezicht
Privacy versus cameratoezicht
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
 
GDPR in de vastgoedsector
GDPR in de vastgoedsectorGDPR in de vastgoedsector
GDPR in de vastgoedsector
 
ASMC 2018 Sessie 1.5 Privacy onder de plint
ASMC 2018 Sessie 1.5 Privacy onder de plintASMC 2018 Sessie 1.5 Privacy onder de plint
ASMC 2018 Sessie 1.5 Privacy onder de plint
 
ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)ModuleBuilder AVG (GDPR) presentatie (NL)
ModuleBuilder AVG (GDPR) presentatie (NL)
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
 
Gastcollege Universiteit Twente over Privacy
Gastcollege Universiteit Twente over PrivacyGastcollege Universiteit Twente over Privacy
Gastcollege Universiteit Twente over Privacy
 
Big data en privacy
Big data en privacyBig data en privacy
Big data en privacy
 

BLIS AVG Kennissessie

Notas do Editor

  1. Privacy by Default verplicht organisaties de privacy van hun gebruikers te beschermen door de instellingen en functies van de producten of diensten standaard (by default) op de meest privacyvriendelijke stand te zetten.
  2. Wat volstaat, maar wat is nodig om je eigen doelen te bereiken. 
  3. Jaarlijkse wachtwoord-reset voor alle medewerkers en nieuwe wachtwoord-eisen Encryptie van alle systemen (vaste PCs, laptops, macbooks, testdevices en zakelijke mobieltjes) Two-factor authentication voor VPN, e-mail en voor sommige rollen ook voor Exact, Jira, etc. Dataclassificatie
  4. Jaarlijkse wachtwoord-reset voor alle medewerkers en nieuwe wachtwoord-eisen Encryptie van alle systemen (vaste PCs, laptops, macbooks, testdevices en zakelijke mobieltjes) Two-factor authentication voor VPN, e-mail en voor sommige rollen ook voor Exact, Jira, etc. Dataclassificatie
  5. Jaarlijkse wachtwoord-reset voor alle medewerkers en nieuwe wachtwoord-eisen Encryptie van alle systemen (vaste PCs, laptops, macbooks, testdevices en zakelijke mobieltjes) Two-factor authentication voor VPN, e-mail en voor sommige rollen ook voor Exact, Jira, etc. Dataclassificatie