Handleiding VVLE template verwerkingsregister

Slides:



Advertisements
Verwante presentaties
Privacywetgeving - toegang tot het schooldossier
Advertisements

Toepassing van de privacywet en andere reglementering bij het gebruik van adresinformatie Katleen Janssen ICRI – K.U.Leuven.
De juridische kant Hoe zit de uitwisseling van patiëntgegevens juridisch in elkaar; wat mag er wel en wat mag niet? Eric Schreuders Net2Legal Consultants.
Accreditatierichtlijn beveiliging van bestanden
What the #hack?! privacy Job Vos – jurist, FG en privacy-expert Kennisnet MBO Raad 22 april 2015.
Persoonsgegevens en de Wbp
Privacy in het sociaal domein Raadscommissie 15 januari 2015.
Wachtwoord veranderen Data lekken Privacyreglement Beveiliging Toestemming Privacy Je wordt gebeld … Moeilijk doen Bewerkersovereenkomst Privé.
Privacy en financiële instellingen VCO 5 juni 2007.
Datacenter versus Cloud
FHI Federatiecongres 20 april 2017.
28 september 2017.
Vraag en antwoord Datum: 28 september 2017.
Privacy binnen de Drechtsteden
Gebruikersbijeenkomst data.overheid.nl
Privacy binnen de Drechtsteden
Stichting van de Arbeid
De Algemene Verordening Gegevensbescherming
GDPR General Data Protection Regulation
Autoriteit Persoonsgegevens Toezicht onder de AVG
DAGINDELING (Elke sessie duurt ca. 1,5 uur)
Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool
HR in tijden van GDPR/AVG – 6 februari 2018 – VAC Gent
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
In 7 stappen uw organisatie klaar voor AVG
GDPR aanpak sessie deel II
GDPR in je vereniging Wat u moet weten … 1.
De algemene verordening gegevensverwerking AVG
OVER ONS Toonaangevend in Midden-Limburg en Zuidoost-Brabant Veertien gespecialiseerde en ervaren advocaten Kwalitatief hoogwaardig dienstenpakket Afgestemd.
Steven Matheï Advocaat De Gendt Advocaten
De nieuwe privacywet GDPR op maat van je sportclub
Algemene Verordening Gegevensbescherming
GDPR online GDPR sessie
Presentatie ‘Privacy & CRM’
AVG Privacy, is het recht om met rust gelaten te worden.
Algemene Verordening Gegevensbescherming youtube
Mw. mr. S. (Sanne) Kleerebezem
ondersteuning beheer van je organisatie
Algemene verordening gegevensbescherming
GDPR Online Dataregister & Data Subject dashboard
Hergebruik van overheidsinformatie
Algemene Verordening Gegegevensbescherming (AVG)
Privacy en Leerplicht/RMC
Privacy bij Vrijwilligersorganisaties
Wet op de gegevensbescherming
Mr. I.W. van Osch 360|Advocaten
Privacy in het Caribisch deel van het Nederlandse Koninkrijk
Na vanavond: weet u wat de GDPR inhoudt; weet u wat de GDPR betekent voor uw vereniging en voor uzelf; kunt u aan de slag met het dataregister en.
Privacy: Over de grenzen van big data verzamelen, gebruiken en delen bij fraude en criminaliteitsbestrijding. En de gevolgen van de nieuwe AVG Bart van.
Volmacht data goud waard: De grenzen aan het gebruik van persoonsgegevens Bart van der Sloot Tilburg Institute for Law, Technology, and Society (TILT)
GDPR/AVG General Data Protection Regulation /
GDPR in de praktijk Kurt Penninck Vlaams Welzijnsverbond
De nieuwe privacyverordening
Privacy en Leerplicht/RMC
De GDPR en journalistiek
GDPR met medewerking van
GDPR & niet-journalistieke doeleinden
Privacy Wat moet je weten van de nieuwe privacyverordening
Gemeente Katwijk. Annerine Blufpand Periklesinstituut
Info rond de nieuwe privacy wetgeving
De GDPR en journalistiek
Algemene verordening Gegevensbescherming AVG
AVG Crowe Horwath Peak 31 mei 2018 Geert-Jan Krol / IT Advisory
GDPR.
Wim Van Holder.
AVG - Verenigingen Temse – 20/06/2018
Nils Broeckx Advocaat Dewallens & partners
het Naoberhuis Algemene Verordening Gegevensbescherming
IBP en AVG, wat moet wij er op school mee?
Privacy 0-meeting Deze rapportage is interactief gemaakt!
Transcript van de presentatie:

Handleiding VVLE template verwerkingsregister General Data Protection Regulation (GDPR) Algemene Verordening Gegevensbescherming (AVG)

Wie Kurt Callewaert Lector Toegepaste informatica Kurt.Callewaert@howest.be 0473 340465 Lector Toegepaste informatica Onderzoekcoördinator Toegepaste informatica Trajectleider Computer & Cyber Crime Professional Oprichter van Blockchain Developer & Architect en Postgraduaat DPO Cybersecurity & GDPR consultant Vandelanotte S&P

Verwerk ik persoons-gegevens? GDPR ? 1. Wie is onderworpen aan de wet (1) Verwerk ik persoons-gegevens? Verwerken = verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken, … Persoonsgegevens = alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (= betrokkene, data subject)

GDPR ? 2. Wie is onderworpen aan de wet (2) Ik verwerk persoonsgegevens en moet voldoen aan de Privacywetgeving Ik ben verwerkings-verantwoordelijke = data controller Ik ben verwerker = data processor

Wanneer mag ik persoonsgegevens verwerken ? Met toestemming (consent) Wettelijke verplichting Uitvoeren van een overeenkomst Vitale belangen Algemeen belang Gerechtvaardigd belang Let op : kinderen Let op : gevoelige persoonlijke data

Hoe GDPR implementeren ? GDPR assessment & beleid in 10 stappen Dataflowdiagram opstellen van uw bedrijfsprocessen = alle verwerkingen Dataregister / verwerkingsregister(s) opstellen IT Beveiligingsbeleid opstarten Privacy beleid opstellen en bekend maken Interne policy opstellen : awareness personeel Contract(en) met data processor(en) nazien Data Privacy Impact Analyse – DPIA uitvoeren GDPR procedures invoeren ivm rechten van de persoon Data transfer buiten de EU DPO aanstellen intern / extern

Dataflowdiagram opstellen van uw bedrijfsprocessen LANDMEETKUNDE Bewakingscamera FOTOGRAMMETRIE SCHATTINGEN PLAATSBESCHRIJVINGEN EPC 3D-LASERSCANNING VERKAVELINGEN Facturen Loonadministratie

Hoe kan je een verwerkingsregister opstellen ? U maakt een inventaris op van alle verwerkingen die in uw bedrijf gebeuren (types verwerkingen) U kan dit doen aan de hand van de VVLE template (spreadsheet) Een nieuwe verwerking bestaat uit 14 gegevens (kolommen) U onderhoudt de template door middel van een jaarlijkse update De template bevat aparte tabbladen met uitgewerkte informatie over de kolommen U mag natuurlijk lijnen schrappen die voor u niet van toepassing zijn

Dataregister / verwerkingsregister(s)

Samenstelling verwerkingsregister (14 kolommen) Id + Type van verwerking Verwerkingsdoeleinde Basis van de verwerking Categorieën van persoonsgegevens Gevoelige persoonsgegevens Categorieën van betrokkenen Categorieën van ontvangers Soorten Informatie Toestemming Bewaringstermijn Opslag : databank + locatie Technische en/of organisatorische beveiligingsmaatregelen Doorgifte aan een derde land buiten EU (art.30,e GDPR)

Id + Type van verwerking

Verwerkingsdoeleinde

Basis van de verwerking

Categorieën van persoonsgegevens

Gevoelige persoonsgegevens ras of etnische afkomst, seksueel gedrag of seksuele voorkeur, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, lidmaatschap van een vakbond, genetische gegevens, biometrische gegevens of gegevens over gezondheid

Categorieën van betrokkenen

Categorieën van ontvangers Dropbox / Google Drive / WeTransfer

Soorten Informatie

Toestemming Gekregen of niet ? Register bijhouden van de toestemmingen

Bewaringstermijn De wettelijke bewaringstermijn invullen Een aangepaste bewaringstermijn invullen Onbeperkt

Opslag : databank + locatie Inventaris software Inventaris hardware Inventaris externe systemen

Technische en/of organisatorische beveiligingsmaatregelen

Doorgifte aan een derde land buiten EU (art.30,e GDPR)