Autoriteit Persoonsgegevens Toezicht onder de AVG

Slides:



Advertisements
Verwante presentaties
mr. J.J. Braat Advocaat IT, privacy en contracten Legaltree
Advertisements

Testdata Management Ketentest
auteursrechtprivacyarchiefwet Krant: Krant: – Een krant publiceren is een economische transactie met bijzondere eigenschappen: Nieuwsberichten zijn extreem.
Aanstaande privacywetgeving
What the #hack?! privacy Job Vos – jurist, FG en privacy-expert Kennisnet MBO Raad 22 april 2015.
Persoonsgegevens en de Wbp
Privacy-AO voor een beveiliger Martin Romijn Functionaris voor de Gegevensbescherming Security Officer.
Wachtwoord veranderen Data lekken Privacyreglement Beveiliging Toestemming Privacy Je wordt gebeld … Moeilijk doen Bewerkersovereenkomst Privé.
Een datalek, wat nu?! De Wet bescherming persoonsgegevens,
GELEKT, WAT NU? HET MELDINGSPROCES. WORKSHOP - PROGRAMMA TE BEANTWOORDEN VRAGEN DEZE MIDDAG WAT IS EEN DATALEK? ERVARINGEN? CASE: GELEKT, WAT NU? HET.
Privacy en financiële instellingen VCO 5 juni 2007.
PRIVACY EN MELDPLICHT DATALEKKEN 14 APRIL  Wet Bescherming Persoonsgegevens (Wbp)  Max boete: € ,-  Toezichthouder: Autoriteit Persoonsgegevens.
Gegevensbescherming voor webmasters
Meld plicht Datalekken
Datacenter versus Cloud
FHI Federatiecongres 20 april 2017.
28 september 2017.
GDPR, andere wetten en datalekken
Privacy binnen de Drechtsteden
Gebruikersbijeenkomst data.overheid.nl
Privacy binnen de Drechtsteden
Het nieuwe Europese raamwerk “bescherming persoonsgegevens” in Europa en België/Vlaanderen… Willem Debeuckelaere De Privacyproef – deJuristen Gent 1 juni.
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming
INFORMATIEBEVEILIGING EN pRIVACY Borgesiusstichting
EMPOWERMENT, ACCOUNTABLE EN COMPLIANT
Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool
PRIVACY CONGRES KNRB 20 januari 2018 mr. Arthur van der Hoeff
Traject van AVG-implementatie in relatie tot ethische aspecten en DMP
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
In 7 stappen uw organisatie klaar voor AVG
De algemene verordening gegevensverwerking AVG
Algemene Verordening Gegevensbescherming
Privacy, Law & Security Data Protection Impact assessment (DPIA)
Opleiding FG De belangrijkste wettelijke kaders Luuk Arends (advocaat)
College Privacy & Gegevensbescherming
Presentatie ‘Privacy & CRM’
Algemene Verordening Gegevensbescherming youtube
Mw. mr. S. (Sanne) Kleerebezem
GDPR Online Dataregister & Data Subject dashboard
Algemene Verordening Gegegevensbescherming (AVG)
Privacy en Leerplicht/RMC
geen privacy zonder informatieveiligheid
Privacy bij Vrijwilligersorganisaties
geen privacy zonder informatieveiligheid
Mr. I.W. van Osch 360|Advocaten
Privacy in het Caribisch deel van het Nederlandse Koninkrijk
Na vanavond: weet u wat de GDPR inhoudt; weet u wat de GDPR betekent voor uw vereniging en voor uzelf; kunt u aan de slag met het dataregister en.
Volmacht data goud waard: De grenzen aan het gebruik van persoonsgegevens Bart van der Sloot Tilburg Institute for Law, Technology, and Society (TILT)
GDPR/AVG General Data Protection Regulation /
De nieuwe privacyverordening
NVVB Afdelingscongres Limburg/Noord-Brabant
Privacy en Leerplicht/RMC
INTRO De nieuwe privacy verordening & ons kantoor.
GDPR & niet-journalistieke doeleinden
Wet op de privacy.
Privacy Wat moet je weten van de nieuwe privacyverordening
Gemeente Katwijk. Annerine Blufpand Periklesinstituut
Handleiding VVLE template verwerkingsregister
Functionaris Gegevensbescherming a.i Gemeente Katwijk
Privacy en bescherming persoonsgegevens 2018
Algemene verordening Gegevensbescherming AVG
AVG Crowe Horwath Peak 31 mei 2018 Geert-Jan Krol / IT Advisory
GDPR.
Wim Van Holder.
AVG - Verenigingen Temse – 20/06/2018
GEGEVENSBESCHERMING AVG
het Naoberhuis Algemene Verordening Gegevensbescherming
IBP en AVG, wat moet wij er op school mee?
Privacy 0-meeting Deze rapportage is interactief gemaakt!
Transcript van de presentatie:

Autoriteit Persoonsgegevens Toezicht onder de AVG Najaarsbijeenkomst VJK | 23 november 2017 I Laura Ghirlanda

Kern van de AVG Veel dezelfde uitgangspunten, rechten, verplichtingen en waarborgen als de Wbp! Privacyrechten Verantwoordelijkheden Privacytoezichthouders EDPB

Wat betekent de AVG voor de toezichthouder Voorlichting algemeen publiek Voorlichting organisaties Toezicht en handhaving Internationale samenwerking Steviger boetebevoegdheden Autoriteit Persoonsgegevens

Toezicht door de AP - Systeemtoezicht - “Klassiek” toezicht Autoriteit Persoonsgegevens

Systeemtoezicht Verantwoordingsplicht/ accountability Bijhouden registers van verwerkingen en datalekken Data Protection impact assessment (DPIA) Functionaris gegevensbescherming Hulpinstrumenten   Autoriteit Persoonsgegevens

Verantwoordingsplicht /Accountability Verplichting voor organisaties om aan te tonen dat gegevensverwerkingen voldoen aan de AVG Rechtmatigheid Transparantie Doelbinding Juistheid Autoriteit Persoonsgegevens

Register van verwerkingsactiviteiten Verwerkingsdoeleinden / categorieën persoonsgegevens / categorieën betrokkenen Beveiligingsmaatregelen Geen format (wel schriftelijk) Onmiddellijk beschikbaar voor controle door AP Autoriteit Persoonsgegevens

Functionaris Gegevensbescherming Verplicht in 3 situaties Overheden en publieke organisaties Bijzondere persoonsgegevens Observatie Autoriteit Persoonsgegevens

Functionaris Gegevensbescherming Meerdere organisaties, 1 FG Wat moet een FG weten en kunnen Hoe werkt een FG onafhankelijk Autoriteit Persoonsgegevens

Data Protection Impact Assessement Verplicht bij verwerkingen die hoog privacyrisico opleveren Grote schaal bijzondere persoonsgegevens Grote schaal systematisch mensen volgen in publiek toegankelijk gebied Systematisch en uitvoerig persoonlijke aspecten evalueren Autoriteit Persoonsgegevens

Data Protection Impact Assessement Op welk moment Wie Op welke manier Publiceren Voorafgaande raadpleging Autoriteit Persoonsgegevens

Wanneer een DPIA uitvoeren Autoriteit Persoonsgegevens

Overige maatregelen het aansluiten bij een gedragscode; het behalen van een bepaald certificaat; het hanteren van een specifiek ICT-beveiligingsbeleid; het afleggen van verantwoording over de verwerking van persoonsgegevens in het jaarverslag of in een speciaal privacy-jaarverslag. Autoriteit Persoonsgegevens

Toezicht en handhaving - Alternatieve interventies - Ambtshalve onderzoek - Handhavingsverzoeken Autoriteit Persoonsgegevens

Internationale samenwerking toezichthouders 1 set regels hele EU One-stop-shop, leidende toezichthouder EDPB Autoriteit Persoonsgegevens

Boetebevoegdheid Max €10 miljoen of 2% wereldwijde jaaromzet VERPLICHTINGEN VERANTWOORDELIJKEN BEGINSELEN, GRONDSLAGEN, RECHTEN Max €10 miljoen of 2% wereldwijde jaaromzet Max €20 miljoen of 4% wereldwijde jaaromzet Autoriteit Persoonsgegevens

Vragen?? Autoriteit Persoonsgegevens