SlideShare uma empresa Scribd logo
1 de 11
PRIVACY 
9 dingen goed om te weten 
ANN WUYTS @VINTFALKEN
1. Aangifteplicht 
Vóór dat men een gedeeltelijk of volledig 
geautomatiseerde verwerking verricht, moet 
deze verwerking bij de Privacycommissie 
worden aangeven. 
Iedereen kan deze aangifte online raadplegen. 
Online aangifte 
is €25. 
Ook het verzamelen van persoonsgegevens is een verwerking. De aangifte moet dus 
gebeuren alvorens je persoonsgegevens registreert. 
! 
“Voordat wordt overgegaan tot één of meer volledig of gedeeltelijk geautomatiseerde verwerkingen van gegevens die voor de verwezenlijking van een doeleinde of van 
verscheidene samenhangende doeleinden bestemd zijn, doet de verantwoordelijke voor de verwerking of, in voorkomend geval, diens vertegenwoordiger, daarvan aangifte bij 
de Commissie voor de bescherming van de persoonlijke levenssfeer.” (Privacywet 1992, Art. 17. § 1.)
2. Vrijstelling: Klantencommunicatie 
Bepaalde verwerkingen voor administratie ed. zijn vrijgesteld van aangifteplicht. Voor 
communicatiedoeleinden geldt dat enkel gegevens verwerkt mogen worden die 
noodzakelijk zijn om met de persoon in contact te treden, dat deze slechts voor dit 
doeleinde verwerkt mogen worden, dat deze niet mogen worden meegedeeld aan derden, 
en dat de data niet langer dan nodig mag worden bewaard. 
Deze vrijstelling betekent echter niet dat de andere wettelijke bepalingen niet moeten 
worden nageleefd. 
De vrijstelling slaat op de aangifte van de verwerking. Voor het versturen van 
electronische communicatie blijft “opt-in” de beste keuze. 
! 
! 
“Met uitzondering van de §§ 4 en 8, zijn de bepalingen van artikel 17 van de wet niet van toepassing op verwerkingen van identificatiegegevens noodzakelijk voor communicatie 
die alleen worden verricht om met de betrokken persoon in contact te treden wanneer die gegevens niet aan derden worden meegedeeld en niet langer worden bewaard dan 
nodig voor het doel van de verwerking.” Art. 57 (KB uitvoering Privacywet, 2001)
3. Verantwoordelijke voor de verwerking 
Verantwoordelijke voor de verwerking? Dan ben je ook verantwoordelijk dat contractors en 
leveranciers de nodige technische en organisatorische maatregelen nemen om de 
gegevens te beveiligen. Dit houdt onder andere in, dat je er op toe ziet dat je: 
* Een verwerker kiest die beveiligingswaarborgen biedt 
* Deze waarborgen vastlegt in contractuele bepalingen 
* De aansprakelijkheid van de verwerker vaststelt in de overeenkomst 
Persoonsgegevens mogen slechts worden doorgegeven voor verwerking naar een 
land buiten de EU, indien dat land een passend beschermingsniveau waarborgt en de 
Belgische privacywet wordt nageleefd, of als de betrokkene daarvoor zijn 
! ondubbelzinnige toestemming heeft gegeven.
4. Digitale Handtekening 
In tegenstelling tot een ‘pen-op-papier’ handtekening, is een digitale handtekening uniek 
gebaseerd op het volledige document dat getekend wordt. 
Dit zorgt ervoor dat zowel de authenticiteit (wie is de afzender) 
en integriteit (inhoud) van het document onweerlegbaar zijn. 
De verzender kan niet 
ontkennen dat 
hij/zij een bepaald 
bericht verzonden heeft.
5. Standaard basis privacy mededeling 
Niet wat men normaal bedoelt met ‘privacy by design’, maar de nieuwe Europese privacy 
wetgeving voorziet een gestandaardiseerde icon set en UI richtlijnen om ‘essentiele’ 
privacy informatie weer te geven. 
No personal data are collected 
beyond the minimum necessary for 
each specific purpose of the 
processing 
No personal data are retained 
beyond the minimum necessary for 
each specific purpose of the 
processing 
No personal data are processed for 
purposes other than the purposes 
for which they were collected 
No personal data are disseminated 
to non-public third parties for 
purposes other than the purposes 
for which they were collected 
No personal data are sold 
No personal data are retained in 
unencrypted form 
”Standardised information policies” (Data Protection Regulation). Voor een kritische review, zie A brief evaluation of icons suggested for use in standardised information policies 
door John Sören Pettersson (Working paper, April 2014)
6. Je werkgever mag niet (zomaar) in uw 
e-mail snuffelen 
Infobrochure ‘Cybersurveillance’ van de Commissie voor de bescherming van de persoonlijke levenssfeer. Meer informatie over oa toegang tot e-mails van afwezige of ontslagen 
werknemers op www.privacycommission.be.
7. Bewaartermijn: zo kort mogelijk 
Hou persoonlijke of gevoelige data niet langer bij dan noodzakelijk is voor de 
verwerking, of dan is bepaald bij wet. 
Data dat je niet hebt 
kan noch gestolen worden, 
noch verloren gaan. 
Als je gegevensdragers (harde schijven, laptops, .. maar 
ook smartphones en zelfs kopieerders en printers) 
weg doet, zorg er dan voor dat deze of volledig 
! vernietigd worden, of absoluut geen data meer bevatten.
8. Beveilig je laptop, smartphone, .. 
Niet enkel ‘digitale inbraken’ zorgen voor dataverlies. Als een 
laptop of USB stick die persoonlijke data of login informatie 
bevat, wordt gestolen of vergeten, is er eveneens sprake van een 
data lek. Dus.. 
Encrypteer de data op je laptop, externe 
gegevensdragers, .. en eventuele zelfs smartphone. 
Indien mogelijk, voorzie de mogelijkheid tot het wissen 
van de gegevens van op afstand (remote-wipe). 
Stel schermbeveiliging (laptop én smartphone) zo in 
dat ze automatisch activeert na korte tijd, en een code 
nodig is om ze te unlocken. 
* 
* 
*
9. Informeer & sensibiliseer 
Voorlichting van personeel is een 
belangrijke factor in je privacy en 
informatiebeveiligings beleid. Je 
moet, zorgen dat personeel dat met 
‘personal data’ werkt op de hoogte is 
van de wetgeving rond privacy. 
Ook op vlak van informatiebeveiliging 
geef je best regelmatig tekst en uitleg 
bij de online communicatie en 
operationele richtlijnen. 
PASSWOORD = TROUWDAG 
PASSWOORD = HUISDIER 
PASSWOORD = EX−LIEF CHECLKLIST 
Probeer iets te 
kiezen dat niet op 
Facebook staat! 
deur gang 
alar m op? 
sleutel terug 
OPLEIDINGEN 
Nieuwe classf A52 11/10 
Training fileshare system 24/01 
“De verantwoordelijke voor de verwerking of, in voorkomend geval, zijn vertegenwoordiger in België moet: .. 3° alle personen die onder zijn gezag handelen, kennisgeven van de 
bepalingen van deze wet en haar uitvoeringsbesluiten, alsmede van alle relevante voorschriften inzake de bescherming van de persoonlijke levenssfeer die bij het verwerken van 
persoonsgegevens gelden;” Art. 16. § 2. (Privacywet, 1992)
Wat zijn jou must-know tips 
(deze zijn meer dan welkom op ann.wuyts@arguslabs.com) 
INSPIRED BY A FASCINATING COURSE AT THE DP-INSTITUDE.EU 
Ann Wuyts (@vintfalken) for

Mais conteúdo relacionado

Mais procurados

171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure
 
Dpo a plum job when avoiding living hell.
Dpo   a plum job when avoiding living hell.Dpo   a plum job when avoiding living hell.
Dpo a plum job when avoiding living hell.Koenraad FLAMANT
 
Intern Onderzoek Fraude
Intern Onderzoek FraudeIntern Onderzoek Fraude
Intern Onderzoek FraudeLydian
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyB.A.
 
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Wilma van de Meerakker
 
Aangifte Verwerkingen Persoonsgegevens Cbpl
Aangifte Verwerkingen Persoonsgegevens CbplAangifte Verwerkingen Persoonsgegevens Cbpl
Aangifte Verwerkingen Persoonsgegevens Cbplcorve
 

Mais procurados (9)

171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
Dpo a plum job when avoiding living hell.
Dpo   a plum job when avoiding living hell.Dpo   a plum job when avoiding living hell.
Dpo a plum job when avoiding living hell.
 
Intern Onderzoek Fraude
Intern Onderzoek FraudeIntern Onderzoek Fraude
Intern Onderzoek Fraude
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacy
 
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)
 
Aangifte Verwerkingen Persoonsgegevens Cbpl
Aangifte Verwerkingen Persoonsgegevens CbplAangifte Verwerkingen Persoonsgegevens Cbpl
Aangifte Verwerkingen Persoonsgegevens Cbpl
 
Kneppelhout
KneppelhoutKneppelhout
Kneppelhout
 

Destaque

Europese privacywetgeving_Gerrit-Jan Zwenne_GroenGras
Europese privacywetgeving_Gerrit-Jan Zwenne_GroenGrasEuropese privacywetgeving_Gerrit-Jan Zwenne_GroenGras
Europese privacywetgeving_Gerrit-Jan Zwenne_GroenGrasDAS
 
Position of a General Secretary
Position of a General SecretaryPosition of a General Secretary
Position of a General SecretaryVai Jasani
 
Rutger Verhoeven (Cleverlions) @ CMC Media & Data
Rutger Verhoeven (Cleverlions) @ CMC Media & DataRutger Verhoeven (Cleverlions) @ CMC Media & Data
Rutger Verhoeven (Cleverlions) @ CMC Media & DataMedia Perspectives
 
Godfried van Loo (Yoctor) @ CMC Media & Data
Godfried van Loo (Yoctor) @ CMC Media & DataGodfried van Loo (Yoctor) @ CMC Media & Data
Godfried van Loo (Yoctor) @ CMC Media & DataMedia Perspectives
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Media Perspectives
 
Online Privacy
Online PrivacyOnline Privacy
Online PrivacyIWMW
 
11 European Privacy Regulations That Could Cost You €1 Million in Fines
11 European Privacy Regulations That Could Cost You €1 Million in Fines 11 European Privacy Regulations That Could Cost You €1 Million in Fines
11 European Privacy Regulations That Could Cost You €1 Million in Fines Skyhigh Networks
 
“Privacy Today” Slide Presentation
“Privacy Today” Slide Presentation “Privacy Today” Slide Presentation
“Privacy Today” Slide Presentation tomasztopa
 
Introduction to Data Protection and Information Security
Introduction to Data Protection and Information SecurityIntroduction to Data Protection and Information Security
Introduction to Data Protection and Information SecurityJisc Scotland
 
Privacy issues and internet privacy
Privacy issues and internet privacyPrivacy issues and internet privacy
Privacy issues and internet privacyvinyas87
 
Data Privacy and Protection Presentation
Data Privacy and Protection PresentationData Privacy and Protection Presentation
Data Privacy and Protection Presentationmlw32785
 
Presentation on Information Privacy
Presentation on Information PrivacyPresentation on Information Privacy
Presentation on Information PrivacyPerry Slack
 
Data protection ppt
Data protection pptData protection ppt
Data protection pptgrahamwell
 

Destaque (14)

Europese privacywetgeving_Gerrit-Jan Zwenne_GroenGras
Europese privacywetgeving_Gerrit-Jan Zwenne_GroenGrasEuropese privacywetgeving_Gerrit-Jan Zwenne_GroenGras
Europese privacywetgeving_Gerrit-Jan Zwenne_GroenGras
 
Position of a General Secretary
Position of a General SecretaryPosition of a General Secretary
Position of a General Secretary
 
Rutger Verhoeven (Cleverlions) @ CMC Media & Data
Rutger Verhoeven (Cleverlions) @ CMC Media & DataRutger Verhoeven (Cleverlions) @ CMC Media & Data
Rutger Verhoeven (Cleverlions) @ CMC Media & Data
 
Godfried van Loo (Yoctor) @ CMC Media & Data
Godfried van Loo (Yoctor) @ CMC Media & DataGodfried van Loo (Yoctor) @ CMC Media & Data
Godfried van Loo (Yoctor) @ CMC Media & Data
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
Online Privacy
Online PrivacyOnline Privacy
Online Privacy
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
11 European Privacy Regulations That Could Cost You €1 Million in Fines
11 European Privacy Regulations That Could Cost You €1 Million in Fines 11 European Privacy Regulations That Could Cost You €1 Million in Fines
11 European Privacy Regulations That Could Cost You €1 Million in Fines
 
“Privacy Today” Slide Presentation
“Privacy Today” Slide Presentation “Privacy Today” Slide Presentation
“Privacy Today” Slide Presentation
 
Introduction to Data Protection and Information Security
Introduction to Data Protection and Information SecurityIntroduction to Data Protection and Information Security
Introduction to Data Protection and Information Security
 
Privacy issues and internet privacy
Privacy issues and internet privacyPrivacy issues and internet privacy
Privacy issues and internet privacy
 
Data Privacy and Protection Presentation
Data Privacy and Protection PresentationData Privacy and Protection Presentation
Data Privacy and Protection Presentation
 
Presentation on Information Privacy
Presentation on Information PrivacyPresentation on Information Privacy
Presentation on Information Privacy
 
Data protection ppt
Data protection pptData protection ppt
Data protection ppt
 

Semelhante a 9 Dingen Die Je Over Privacy Moet Weten

USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
Meldplicht datalekken
Meldplicht datalekkenMeldplicht datalekken
Meldplicht datalekkenSebyde
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgBart Van Den Brande
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefB.A.
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeHenk Fernald
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoIkinnoveer
 
Presentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenPresentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenGemeente Zwijndrecht
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Matthias Dobbelaere-Welvaert
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websitesBart Van Den Brande
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Stefano Verkooy
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Bart Van Den Brande
 
Webinar Privacy in het onderwijs
Webinar Privacy in het onderwijsWebinar Privacy in het onderwijs
Webinar Privacy in het onderwijsKennisnet
 

Semelhante a 9 Dingen Die Je Over Privacy Moet Weten (20)

USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Gdpr
GdprGdpr
Gdpr
 
Meldplicht datalekken
Meldplicht datalekkenMeldplicht datalekken
Meldplicht datalekken
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraude
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
 
Presentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenPresentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingen
 
GDPR. Et alors?
GDPR. Et alors?GDPR. Et alors?
GDPR. Et alors?
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
 
Webinar Privacy in het onderwijs
Webinar Privacy in het onderwijsWebinar Privacy in het onderwijs
Webinar Privacy in het onderwijs
 

Mais de Ann Wuyts

Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)
Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)
Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)Ann Wuyts
 
Privacy By Designer (PHP.ghent)
Privacy By Designer (PHP.ghent)Privacy By Designer (PHP.ghent)
Privacy By Designer (PHP.ghent)Ann Wuyts
 
When people are your most important asset: Data Governance, Privacy & UX
When people are your most important asset: Data Governance, Privacy & UXWhen people are your most important asset: Data Governance, Privacy & UX
When people are your most important asset: Data Governance, Privacy & UXAnn Wuyts
 
TrustUX: balancing personalisation and privacy to create understanding and tr...
TrustUX: balancing personalisation and privacy to create understanding and tr...TrustUX: balancing personalisation and privacy to create understanding and tr...
TrustUX: balancing personalisation and privacy to create understanding and tr...Ann Wuyts
 
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...Ann Wuyts
 
Dear Marketers, How Badly Do You Know Me!
Dear Marketers, How Badly Do You Know Me!Dear Marketers, How Badly Do You Know Me!
Dear Marketers, How Badly Do You Know Me!Ann Wuyts
 
Designing dashboards for a Sense of Control
Designing dashboards for a Sense of ControlDesigning dashboards for a Sense of Control
Designing dashboards for a Sense of ControlAnn Wuyts
 
Ambient AI, Advertising & Technology
Ambient AI, Advertising & TechnologyAmbient AI, Advertising & Technology
Ambient AI, Advertising & TechnologyAnn Wuyts
 
Mobile, Smart & Context-Aware (infographic)
Mobile, Smart & Context-Aware (infographic)Mobile, Smart & Context-Aware (infographic)
Mobile, Smart & Context-Aware (infographic)Ann Wuyts
 
MomoBXL - Pat Walsche on World-wide Privacy Recommendations
MomoBXL - Pat Walsche on World-wide Privacy RecommendationsMomoBXL - Pat Walsche on World-wide Privacy Recommendations
MomoBXL - Pat Walsche on World-wide Privacy RecommendationsAnn Wuyts
 
Vuilbakkes Mobile App Concept
Vuilbakkes Mobile App ConceptVuilbakkes Mobile App Concept
Vuilbakkes Mobile App ConceptAnn Wuyts
 

Mais de Ann Wuyts (11)

Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)
Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)
Stop hiding behind your privacy policy: build consumer trust (ADM.be, 2015)
 
Privacy By Designer (PHP.ghent)
Privacy By Designer (PHP.ghent)Privacy By Designer (PHP.ghent)
Privacy By Designer (PHP.ghent)
 
When people are your most important asset: Data Governance, Privacy & UX
When people are your most important asset: Data Governance, Privacy & UXWhen people are your most important asset: Data Governance, Privacy & UX
When people are your most important asset: Data Governance, Privacy & UX
 
TrustUX: balancing personalisation and privacy to create understanding and tr...
TrustUX: balancing personalisation and privacy to create understanding and tr...TrustUX: balancing personalisation and privacy to create understanding and tr...
TrustUX: balancing personalisation and privacy to create understanding and tr...
 
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
 
Dear Marketers, How Badly Do You Know Me!
Dear Marketers, How Badly Do You Know Me!Dear Marketers, How Badly Do You Know Me!
Dear Marketers, How Badly Do You Know Me!
 
Designing dashboards for a Sense of Control
Designing dashboards for a Sense of ControlDesigning dashboards for a Sense of Control
Designing dashboards for a Sense of Control
 
Ambient AI, Advertising & Technology
Ambient AI, Advertising & TechnologyAmbient AI, Advertising & Technology
Ambient AI, Advertising & Technology
 
Mobile, Smart & Context-Aware (infographic)
Mobile, Smart & Context-Aware (infographic)Mobile, Smart & Context-Aware (infographic)
Mobile, Smart & Context-Aware (infographic)
 
MomoBXL - Pat Walsche on World-wide Privacy Recommendations
MomoBXL - Pat Walsche on World-wide Privacy RecommendationsMomoBXL - Pat Walsche on World-wide Privacy Recommendations
MomoBXL - Pat Walsche on World-wide Privacy Recommendations
 
Vuilbakkes Mobile App Concept
Vuilbakkes Mobile App ConceptVuilbakkes Mobile App Concept
Vuilbakkes Mobile App Concept
 

9 Dingen Die Je Over Privacy Moet Weten

  • 1. PRIVACY 9 dingen goed om te weten ANN WUYTS @VINTFALKEN
  • 2. 1. Aangifteplicht Vóór dat men een gedeeltelijk of volledig geautomatiseerde verwerking verricht, moet deze verwerking bij de Privacycommissie worden aangeven. Iedereen kan deze aangifte online raadplegen. Online aangifte is €25. Ook het verzamelen van persoonsgegevens is een verwerking. De aangifte moet dus gebeuren alvorens je persoonsgegevens registreert. ! “Voordat wordt overgegaan tot één of meer volledig of gedeeltelijk geautomatiseerde verwerkingen van gegevens die voor de verwezenlijking van een doeleinde of van verscheidene samenhangende doeleinden bestemd zijn, doet de verantwoordelijke voor de verwerking of, in voorkomend geval, diens vertegenwoordiger, daarvan aangifte bij de Commissie voor de bescherming van de persoonlijke levenssfeer.” (Privacywet 1992, Art. 17. § 1.)
  • 3. 2. Vrijstelling: Klantencommunicatie Bepaalde verwerkingen voor administratie ed. zijn vrijgesteld van aangifteplicht. Voor communicatiedoeleinden geldt dat enkel gegevens verwerkt mogen worden die noodzakelijk zijn om met de persoon in contact te treden, dat deze slechts voor dit doeleinde verwerkt mogen worden, dat deze niet mogen worden meegedeeld aan derden, en dat de data niet langer dan nodig mag worden bewaard. Deze vrijstelling betekent echter niet dat de andere wettelijke bepalingen niet moeten worden nageleefd. De vrijstelling slaat op de aangifte van de verwerking. Voor het versturen van electronische communicatie blijft “opt-in” de beste keuze. ! ! “Met uitzondering van de §§ 4 en 8, zijn de bepalingen van artikel 17 van de wet niet van toepassing op verwerkingen van identificatiegegevens noodzakelijk voor communicatie die alleen worden verricht om met de betrokken persoon in contact te treden wanneer die gegevens niet aan derden worden meegedeeld en niet langer worden bewaard dan nodig voor het doel van de verwerking.” Art. 57 (KB uitvoering Privacywet, 2001)
  • 4. 3. Verantwoordelijke voor de verwerking Verantwoordelijke voor de verwerking? Dan ben je ook verantwoordelijk dat contractors en leveranciers de nodige technische en organisatorische maatregelen nemen om de gegevens te beveiligen. Dit houdt onder andere in, dat je er op toe ziet dat je: * Een verwerker kiest die beveiligingswaarborgen biedt * Deze waarborgen vastlegt in contractuele bepalingen * De aansprakelijkheid van de verwerker vaststelt in de overeenkomst Persoonsgegevens mogen slechts worden doorgegeven voor verwerking naar een land buiten de EU, indien dat land een passend beschermingsniveau waarborgt en de Belgische privacywet wordt nageleefd, of als de betrokkene daarvoor zijn ! ondubbelzinnige toestemming heeft gegeven.
  • 5. 4. Digitale Handtekening In tegenstelling tot een ‘pen-op-papier’ handtekening, is een digitale handtekening uniek gebaseerd op het volledige document dat getekend wordt. Dit zorgt ervoor dat zowel de authenticiteit (wie is de afzender) en integriteit (inhoud) van het document onweerlegbaar zijn. De verzender kan niet ontkennen dat hij/zij een bepaald bericht verzonden heeft.
  • 6. 5. Standaard basis privacy mededeling Niet wat men normaal bedoelt met ‘privacy by design’, maar de nieuwe Europese privacy wetgeving voorziet een gestandaardiseerde icon set en UI richtlijnen om ‘essentiele’ privacy informatie weer te geven. No personal data are collected beyond the minimum necessary for each specific purpose of the processing No personal data are retained beyond the minimum necessary for each specific purpose of the processing No personal data are processed for purposes other than the purposes for which they were collected No personal data are disseminated to non-public third parties for purposes other than the purposes for which they were collected No personal data are sold No personal data are retained in unencrypted form ”Standardised information policies” (Data Protection Regulation). Voor een kritische review, zie A brief evaluation of icons suggested for use in standardised information policies door John Sören Pettersson (Working paper, April 2014)
  • 7. 6. Je werkgever mag niet (zomaar) in uw e-mail snuffelen Infobrochure ‘Cybersurveillance’ van de Commissie voor de bescherming van de persoonlijke levenssfeer. Meer informatie over oa toegang tot e-mails van afwezige of ontslagen werknemers op www.privacycommission.be.
  • 8. 7. Bewaartermijn: zo kort mogelijk Hou persoonlijke of gevoelige data niet langer bij dan noodzakelijk is voor de verwerking, of dan is bepaald bij wet. Data dat je niet hebt kan noch gestolen worden, noch verloren gaan. Als je gegevensdragers (harde schijven, laptops, .. maar ook smartphones en zelfs kopieerders en printers) weg doet, zorg er dan voor dat deze of volledig ! vernietigd worden, of absoluut geen data meer bevatten.
  • 9. 8. Beveilig je laptop, smartphone, .. Niet enkel ‘digitale inbraken’ zorgen voor dataverlies. Als een laptop of USB stick die persoonlijke data of login informatie bevat, wordt gestolen of vergeten, is er eveneens sprake van een data lek. Dus.. Encrypteer de data op je laptop, externe gegevensdragers, .. en eventuele zelfs smartphone. Indien mogelijk, voorzie de mogelijkheid tot het wissen van de gegevens van op afstand (remote-wipe). Stel schermbeveiliging (laptop én smartphone) zo in dat ze automatisch activeert na korte tijd, en een code nodig is om ze te unlocken. * * *
  • 10. 9. Informeer & sensibiliseer Voorlichting van personeel is een belangrijke factor in je privacy en informatiebeveiligings beleid. Je moet, zorgen dat personeel dat met ‘personal data’ werkt op de hoogte is van de wetgeving rond privacy. Ook op vlak van informatiebeveiliging geef je best regelmatig tekst en uitleg bij de online communicatie en operationele richtlijnen. PASSWOORD = TROUWDAG PASSWOORD = HUISDIER PASSWOORD = EX−LIEF CHECLKLIST Probeer iets te kiezen dat niet op Facebook staat! deur gang alar m op? sleutel terug OPLEIDINGEN Nieuwe classf A52 11/10 Training fileshare system 24/01 “De verantwoordelijke voor de verwerking of, in voorkomend geval, zijn vertegenwoordiger in België moet: .. 3° alle personen die onder zijn gezag handelen, kennisgeven van de bepalingen van deze wet en haar uitvoeringsbesluiten, alsmede van alle relevante voorschriften inzake de bescherming van de persoonlijke levenssfeer die bij het verwerken van persoonsgegevens gelden;” Art. 16. § 2. (Privacywet, 1992)
  • 11. Wat zijn jou must-know tips (deze zijn meer dan welkom op ann.wuyts@arguslabs.com) INSPIRED BY A FASCINATING COURSE AT THE DP-INSTITUDE.EU Ann Wuyts (@vintfalken) for