Privacy en bescherming persoonsgegevens 2018 AVG Privacy en bescherming persoonsgegevens 2018
AVG: wat verandert er en wat betekent er voor mij? Eerbiediging van de persoonlijke levenssfeer Bescherming van persoonsgegevens AVG: wat verandert er en wat betekent er voor mij?
Waarom is privacy zo belangrijk? Het recht op privacy is een fundamenteel mensenrecht en grondrecht, net zoals het recht op leven, het verbod op discriminatie, recht op een eerlijke proces of verbod van slavernij. ‘Het staat in de wet’, dus het moet (2018: AVG) Compliance: accountantscontrole Imago: datalekken, schade, risico’s Financieel: hoge boetes, ook voor scholen! En…
En…….
Verwerkingsverantwoordelijke Wie, wat en waar? Persoonsgegevens Basisgegevens Bezorgadres Factuuradres Verantwoordelijke Bewerker/verwerker Verwerkingsverantwoordelijke secties Vereninging Administratie BLADEN Scholing Vakbond Activiteiten
AVG Vuistregels Aandachtspunten AVG 3. Dataminimalisatie 4. Transparantie (rechten Betrokkene) 2. Grondslag 5. Data-integriteit Doelbepaling en doelbinding Vuistregels privacy 2.0
Aandachtspunten Bewust omgaan met persoonsgegevens Gestructureerd ( privacy by design) Stelselmatig (privacy by default) Beleidsmatig en vastgelegd Risico-analyse en protocollen Gegevensbeschermingsbeoordeling Risico’s gegevensverwerking in kaart brengen Formuleer maatregelen, afspraken en protocollen om risico’s te verkleinen Documentatieplicht: dataregister en accountability Creëer bewustzijn en geef actief voorlichting
Stappenplan Privacyverklaring LT en verwerkingsverklaringen secties Afspraken en protocollen intern en extern Informeren leden en abonnees Vastleggen taken en verantwoordlijkheden vereniging en secties Beschrijving van technische en organisatorische maatregelen Regelen meldplicht Rapportage-afspraken Check organisatie en werking privacy systematiek
Dit lijkt wel allemaal erg simpel… 2. realiseren: Zo pakken we het aan: stelselmatig aan de slag en continu verbeteren 3. communiceren: We hebben het erover 1. organiseren: IBP is belangrijk
Geldt voor iedere organisatie die gegevens verwerkt Vragen AVG Vraag 1: Gelden regels privacy alleen voor bedrijven en instellingen? Geldt voor iedere organisatie die gegevens verwerkt Privacyregels gelden alleen voor instellingen en bedrijven a. Geldt voor iedere organisatie die gegevens verwerkt
Goede antwoord: c. als inbreuk op persoonlijke levenssfeer dreigt Vraag 2: Moeten vrijwilligersorganisaties een datalek altijd melden aan betrokkenen? Alleen in het geval van beveiligingsincident. Alleen is het ernstig lijkt en er sprake is van onrechtmatig gebruik Alleen als er inbreuk op persoonlijke levenssfeer dreigt Goede antwoord: c. als inbreuk op persoonlijke levenssfeer dreigt