De nieuwe rol van de Privacycommissie in de AVG

Slides:



Advertisements
Verwante presentaties
Privacywetgeving - toegang tot het schooldossier
Advertisements

Toepassing van de privacywet en andere reglementering bij het gebruik van adresinformatie Katleen Janssen ICRI – K.U.Leuven.
Informatiemiddag Wet Markt en Overheid 11 februari 2014.
Art. 60 en welzijnwetgeving Werkgroep activering 7 juli 2012.
Juridische aspecten van eHealth Startconferentie INPREZE 25 juni 2013 mr. dr. Anton Ekker.
VOORSTEL TOT HERVORMING VAN DE ORDE DER GENEESHEREN Walter Michielsen Ondervoorzitter Nationale Raad.
De eerste 10 Nederlandse grondrechten (bron: Schooltv)
Hoofdstuk 17 Rechtsbescherming.
1 Fonds voor de medische ongevallen. 2  Opdrachten  Toepassingsgebied  Vergoedingsvoorwaarden  Raad van bestuur Fonds voor de medische ongevallen.
Rechtshandelingen van de Unie
De MR in het primair onderwijs: juridische aspecten Inhoud:  Overwegingen t.a.v. de bevoegdheden  Verschillende advies- en instemmingsrechten  Geschillen.
Hoofdstuk 16 Europese mededingingsregels voor lidstaten.
Buitengewone Algemene Vergadering Brussel, 8 april 2009.
Hoofdstuk 13 Vrij kapitaalverkeer.
Hoofdstuk 2 Beginselen van de EG. Taken EG: Het instellen van een gemeenschappelijke markt (= interne markt), dat wil zeggen één enkele binnenmarkt. Het.
Hoofdstuk 11 Vrij kapitaalverkeer. (2/14) Het vrije kapitaalverkeer (inclusief het vrije betalingsverkeer) wordt gewaarborgd door artikel 56 van het Verdrag:
Hoofdstuk 4 Europese wetgeving.
Samenleving op stoom Reflectie vanuit de bedrijfseenheid Samen leven.
Hoofdstuk 14 Europese aanbestedingsregels. Bij aanbesteding moeten de lidstaten de fundamentele vrijheden te respecteren, met name: Het algemeen discriminatieverbod.
Vrijheid van vestiging
Raadgevend Comité ir. Gil Houins Directeur-generaal DG Controlebeleid.
De (T)OR en de bestuurder
Implema ntation of UN Resolutio n 1373 Financiële sancties FOD Financiën – Thesaurie 21 April april 2015 FOD Financiën - Thesaurie.
DE ARBOWET In deze presentatie zal worden ingegaan op de hoofdlijnen van de Arbeidsomstandighedenwet (Arbowet). In deze presentatie wordt geen aandacht.
BESTUURSRECHTELIJKE GELDSCHULDEN
Onderwijsinspectie – Het juridische verhaal 22 september 2015.
Privacy Adviesprocedure regelgeving VTC en CBPL Nieuwe privacyverordening Studienamiddag Wetgevingsleer November 2015 CBPL.
Scoring in het licht van de WBP Serge van Nuijs DMSA,
Persoonsgegevens en de Wbp
Titel De nieuwe aanbestedingswet, 13 december 2012.
Preventief toezicht Gemeente Delft.
Consumentenbescherming in Nederland en onder de tropenzon Dr. Viola Heutger EU CARICOM.
College-onderzoeken naar doelmatigheid en doeltreffendheid o.g.v. art. 213a Gemeentewet Commissie Rekening & Audit 25 november 2014 Besturing & controlling/
Inleiding  Cursusmateriaal: naslag  Doel: versterken van positie en functioneren GMR  Uitgangspunt: optimaal functioneren betrokken scholen  Werkvorm:
Hergebruik|29 oktober 2015 Hergebruik Workshop. Hergebruik| 29 oktober Hergebruik Archiefwet 1995 Artikel 2b. Hergebruik 1. Onder gebruik in de.
Kruispuntbank van de Sociale Zekerheid Willebroekkaai 38 B-1000 Brussel Website KSZ: 09/2015 ALGEMENE VERORDENING.
Richtlijn inzake industriële emissies (IPPC review) Thema inspecties, toegang tot informatie en deelneming van het publiek Michel Amand DGRNE - DCE Pilote.
Voor wie is de Who? En wat moet de bibliotheek er mee?
DPO’S, HOEKSTEEN IN HET PRIVACYBELEID
Gij zult openbaren: privacy en de open overheid
Definitieve arbeidsongeschiktheid Einde AO wegens overmacht
Wet gemeenschappelijke regelingen
28 september 2017.
Klachtenregeling Actan adviseurs & accountants
Vraag en antwoord Datum: 28 september 2017.
Stichting van de Arbeid
Presentatie Korpschef G.H.P.K. Huijser van Reenen
Autoriteit Persoonsgegevens Toezicht onder de AVG
GDPR: code of conduct Willem Debeuckelaere
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
Privacy in wetgeving: wat mag wel en wat mag niet
Presentatie ‘Privacy & CRM’
Algemene Verordening Gegevensbescherming youtube
Studiedag Veilig organiseren van sportieve evenementen Overijse - 1 februari
Privacy en Leerplicht/RMC
WET BESCHERMING BEDRIJFSGEHEIMEN
Mr. I.W. van Osch 360|Advocaten
Privacy in het Caribisch deel van het Nederlandse Koninkrijk
De conformiteit van de vrijetijdsdecreten met het Planlastdecreet
DPO’S, HOEKSTEEN IN HET PRIVACYBELEID
College Privacy & Gegevensbescherming
De nieuwe privacyverordening
Privacy en Leerplicht/RMC
Juridische onderbouwing van de waardewisselaar lerarenbeurs
Bevoegdheden IVC – kamer Sociale Zekerheid en Gezondheid
Privacy Wat moet je weten van de nieuwe privacyverordening
Decentrale regels: Wat is de omgevingsverordening?
Gemeente Katwijk. Annerine Blufpand Periklesinstituut
DE AVG EN DE RECHTEN VAN DE BETROKKENE - RECHT VAN TOEGANG
Passende technische en organisatorische beveiliging:
Transcript van de presentatie:

De nieuwe rol van de Privacycommissie in de AVG Willem Debeuckelaere VLEVA BRUSSEL 16-11-2017

AVG: Taken, Bevoegdheden en versterking van de toezichthoudende autoriteiten

Corrigerende maatregelen Toezichthoudende autoriteiten Taken (Art. 57) Bevoegdheden (Art.58) Onderzoeks-bevoegdheden Corrigerende maatregelen Autorisatie- en advies-bevoegdheden Activiteiten-verslagen (Art.59)

Taken (Art. 57) (57.1) Toepassing van de verordening monitoren en handhaven Bekendheid en inzicht in de risico’s, regels, waarborgen en rechten bevorderen bij het brede publiek. Bijzondere aandacht besteed aan kinderen Advies verlenen over wetgevings-initatieven en bestuurs-maatregelen Verwerkings-verantwoordelijk-en (VV) en Verwerkers (VW) samen met hun verplichtingen beter bekend maken Desgevraagd informatie verstrekken aan de betrokkene Klachten behandelen Samenwerken met andere toezicht-houdende autoriteiten Onderzoeken verrichten

(57.1) Taken (Art. 57) Relevante ontwikkeling-en volgen Standaard-contract-bepalingen vaststellen Lijst opstellen met het vereiste inzake gegevens-beschermings-effect-beoordeling Advies verstrekken over de in art. 34.3 bedoelde verwerkings-activiteiten Opstelling van gedragscodes bevorderen, advies geven over gedragscodes en gedragscodes goedkeuren Invoering van certificerings-mechanismen bevorderen en criteria voor certificering goedkeuren Periodieke toetsing van de certificeringen verrichten Criteria voor accreditatie van een orgaan voor het toezicht op gedragscodes alsook van een certificerings-orgaan opstellen en bekendmaken

Zorgen voor accreditatie Taken (Art. 57) (57.1) Zorgen voor accreditatie Toestemming geven voor contractuele bepalingen Bindende bedrijfs-voorschriften goedkeuren Bijdragen aan de activiteiten van het Comité Interne registers bijhouden van inbreuken op deze verordening + getroffen maatregelen Alle andere taken in verband met de bescherming van persoons-gegevens

Indiening van klachten vergemakkelijken => Klachten-formulier Taken (Art. 57) 57.1 57.2 Indiening van klachten vergemakkelijken => Klachten-formulier 57.3 Kosteloos 57.4 Redelijke vergoeding aanrekenen of weigeren aan het verzoek gevolg te geven

Bevoegdheden (Art. 58) Autorisatie-en advies- bevoegdheden (58.3) Onderzoeks-bevoegdheden (58.1) Correctieve maatregelen (58.2) Autorisatie-en advies- bevoegdheden (58.3)

Bevoegdheden (Art. 58) Onderzoeksbevoegdheden (58.1) De VV of de VW verplichten om de vereiste informatie te verstrekken Onderzoeken verrichten in de vorm van gegevens-beschermings-controles Toetsing van de certificeringen verrichten (42(7)) De VV of de VW in kennis stellen van een beweerde inbreuk Toegang verkrijgen tot alle persoons-gegevens en alle informatie Toegang verkrijgen tot alle bedrijfsruimtes van de VV en de VW

Bevoegdheden (Art. 58) Correctieve maatregelen (53.2) Waarschu-wingen Berispingen De VV of de VW gelasten de verzoeken van de betrokkene in te willigen De VV of de VW gelasten verwerkingen in overeen-stemming te brengen met de verordening De VV gelasten een inbreuk i.v.m persoons-gegevens aan de betrokkene mee te delen Een tijdelijke of definitieve verwerkings-beperking opleggen Het rectificeren, wissen en beperken van persoons-gegevens gelasten Een certificering intrekken of het certificerings-ograan gelasten een certificering in te trekken Administra-tieve geldboetes opleggen De opschorting van gegevens-stromen gelasten

Bevoegdheden (Art. 58) Autorisatie- en adviesbevoegdheden (58.3) De VV advies verstrekken in overeenstem-ming met de procedure van voorafgaande raadpleging van art. 36 Op eigen initiatief of op verzoek advies verstrekken aan andere instellingen + aan het publiek Toestemming geven voor verwerkingen als bedoeld in artikel 36 Advies uitbrengen over ontwerp-gedragscodes + goedkeuren Certificerings-organen accrediteren Certificeringen afgeven en certificerings-criteria goedkeuren Standaard-bepalingen inzake gegevens-bescherming aannemen Toestemming verlenen voor contract-bepalingen Toestemming verlenen voor administratieve regelingen Bindende bedrijfs-voorschriften goedkeuren

Bevoegdheden (Art. 58) 58.4 Op de uitoefening van de bevoegdheden zijn passende waarborgen van toepassing, daaronder begrepen doeltreffende voorziening in rechte en eerlijke rechtsbedeling 58.5 Elke lidstaat bepaalt dat zijn toezichthoudende autoriteit bevoegd is om inbreuken ter kennis te brengen van gerechtelijke autoriteiten 58.6 Elke lidstaat kan bij wet bepalen dat zijn toezichthoudende autoriteit, naast de in §1, 1b en 1c bedoelde bevoegdheden, bijkomende bevoegdheden heeft

Activiteitenverslagen (Art. 59) Verslag opstellen over activiteiten Jaarlijks Mag een lijst bevatten van de soorten gemelde inbreuken en de soorten getroffen maatregelen Verslagen worden toegezonden aan het nationale parlement, de regering en elke andere autoriteit die daartoe in het lidstatelijke recht is aangewezen De verslagen worden ter beschikking gesteld van het publiek, de Commissie en het Comité

Vertegenwoordiging van betrokkenen (Art. 80) Toezichthoudende autoriteiten Klacht indienen bij een toezichthoudende autoriteit (Art. 77) Doeltreffende voorziening in rechte stellen tegen een toezichthoudende autoriteit (Art. 78) Doeltreffende voorziening in rechte stellen tegen een VW of een VW Vertegenwoordiging van betrokkenen (Art. 80)

Klacht indienen bij een toezichthoudende autoriteit (Art. 77) 77.1: Iedere betrokkene heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit indien hij van mening is dat de verwerking van hem betreffende persoonsgegevens inbreuk maakt op deze verordening In de lidstaat waar hij gewoonlijk verblijft In de lidstaat waar hij zijn werkplek heeft In de lidstaat waar de beweerde inbreuk is begaan Doeltreffende voorziening in rechte stellen tegen een toezichthoudende autoriteit (Art. 78) Doeltreffende voorziening in rechte stellen tegen een VV of en VW (Art. 79) Vertegenwoordiging van betrokkenen (Art. 80) De toezichthoudende autoriteit waarbij de klacht is ingediend, stelt de klager in kennis van de voortgang en het resultaat van het klacht + mogelijke voorziening in rechte (78)

Klacht indienen bij een toezichthoudende autoriteit (Art. 77) Doeltreffende voorziening in rechte stellen tegen een toezichthoudende autoriteit (Art. 78) Iedere natuurlijke persoon of rechtspersoon heeft het recht om tegen een hem betreffende juridisch bindend besluit van een toezichthoudende autoriteit een doeltreffende voorziening in rechte te stellen Procedure instellen bij de gerechten van de lidstaten waar de toezichthoudende autoriteit is gevestigd Iedere betrokkene heeft het recht om een doelteffende voorziening in rechte te stellen (zie art. 55 en 56) indien de bevoegde toezichthoudende autoriteit een klacht niet behandelt of de betrokkene niet binnen de 3 maanden in kennis stelt van de voortgang of het resultaat van de klacht Wanneer een procedure wordt ingesteld tegen een besluit van een toezichthoudende autoriteit waaraan een advies of een besluit van het Comité in het kader van het coherentiemechanisme is voorafgegaan, doet de toezichthoudende autoriteit dat advies/besluit aan de gerechten toekomen Doeltreffende voorziening in rechte stellen tegen een VV of een VW (Art. 79)) Vertegenwoordiging van betrokkenen (Art. 80)

Klacht indienen bij een toezichthoudende autoriteit (Art. 77) Doeltreffende voorziening in rechte stellen tegen een toezichthoudende autoriteit (Art. 78) Doeltreffende voorziening in rechte stellen tegen een VV of een VW (Art. 79) Elke betrokkene heeft het recht een doeltreffende voorziening in rechte in te stellen indien hij van mening is dat zijn rechten geschonden zijn ten gevolge van een verwerking van zijn persoonsgegevens die niet aan deze verordening voldoet Een procedure wordt ingesteld bij de gerechten van de lidstaat waar de VV of de VW een vestiging heeft Dergelijke procedure kan ook worden ingesteld bij gerechten van de lidstaat waar de betrokkene gewoonlijk verblijft Tenzij de VV of de VW een overheidsinstantie van een lidstaat is die optreedt in de uitoefening van het overheidsgezag Vertegenwoordiging van betrokkenen (Art. 80)

Vertegenwoordiging van betrokkenen (Art. 80) Enkel voor een orgaan, organisatie of vereniging zonder winstoogmerk dat of die op geldige wijze volgens het recht van een lidstaat is opgericht, waarvan de statutaire doelstellingen het openbare belang dienen en dat of die actief is op het gebied van de bescherming van persoonsgegevens. Vertegenwoordiging van betrokkenen (Art. 80) 80.1: met mandaat van de betrokkene Een orgaan opdracht geven om een klacht namens hem in te dienen, namens hem de in artikelen 77, 78 en 79 bedoelde rechten uit te oefenen en namens hem het in artikel 82 bedoelde recht op schadevergoeding uit te oefenen 80.2: zonder mandaat van de betrokkene De lidstaten kunnen bepalen dat een orgaan over het recht beschikt om klacht in te dienen bij de overeenkomstig artikel 77 bevoegde toezichthoudende autoriteit en de in artikelen 78 en 79 bedoelde rechten uit te oefenen

Toezichthoudende autoriteiten Algemene voorwaarden voor het opleggen van administratieve geldboeten (Art. 83) Sancties (Art. 84)

Art. 83.1 en 83.2 Art. 83.5 Art. 83.6 Art. 83.7 Art. 83.8 Art. 83.9 83.1: Administratieve geldboeten moeten in elke zaak doeltreffend, evenredig en afschrikkend zijn 83.2: Er moet rekening gehouden worden met de verzwarende en verzachtende factoren Art. 83.4 Art. 83.5 Art. 83.6 Art. 83.7 Art. 83.8 Art. 83.9

Inbreuken op artikels: 8, 10, 23-37, 38a.4, 39 en 39a Art. 83.1 en 83.2 Art. 83.4 Tot 10 000 000 EUR of voor een onderneming tot 2% van de totale wereldwijde jaaromzet in het voorgaande boekjaar Inbreuken op artikels: 8, 10, 23-37, 38a.4, 39 en 39a Art. 83.5 Tot 20 000 000 EUR of voor een onderneming tot 4% van de totale wereldwijde jaaromzet in het voorgaande boekjaar Inbreuken op artikels : 5-7, 9, 12-20, 40-44, Chapter IX, 53.1 and 53.1b Art. 83.6 Niet-naleving van een bevel van de toezichthouden-de autoriteit als bedoeld in artikel 58, lid 2 Art. 83.7 Art. 83.8 Art. 83.9

Uitzondering voor Denemarken en Estland Art. 79.1a en 79.2a Art. 79.3 Art. 79.3a Art. 79.3aa Art. 83.7 Elke lidstaat kan regels vaststellen betreffende de vraag of en in hoeverre administratieve geldboeten kunnen worden opgelegd aan overheids-instanties Art. 83.8 Toezichthoudende autoriteiten moet passende waarborgen voorzien, waaronder een doeltreffende voorziening in rechte en eerlijke rechtsbedeling Art. 83.9 Uitzondering voor Denemarken en Estland

Organieke wet Autoriteit Gegevensbescherming

?