GDPR@PPW Wim Van Holder.

Slides:



Advertisements
Verwante presentaties
mr. J.J. Braat Advocaat IT, privacy en contracten Legaltree
Advertisements

Toepassing van de privacywet en andere reglementering bij het gebruik van adresinformatie Katleen Janssen ICRI – K.U.Leuven.
SURF Normenkader HO Geert Eenink Teammanager Software & Cloud.
auteursrechtprivacyarchiefwet Krant: Krant: – Een krant publiceren is een economische transactie met bijzondere eigenschappen: Nieuwsberichten zijn extreem.
De juridische context van de digitale factuur.
E-Government binnen de sociale zekerheid
SURF Juridisch normenkader cloudservices
Beheer van Onderzoeksdata (RDM) Hannelore Vanhaverbeke – DOC Jan Ooghe, Kristel Hoydonckx – ICTS TOB project o.l.v. Hilde Van Kiel - UB.
Persoonsgegevens en de Wbp
Privacy in het sociaal domein Raadscommissie 15 januari 2015.
Het Virtueel Kantoor Een eerste toelichting op het Virtueel Kantoor voor pgo-organisaties.
Privacy-AO voor een beveiliger Martin Romijn Functionaris voor de Gegevensbescherming Security Officer.
Wachtwoord veranderen Data lekken Privacyreglement Beveiliging Toestemming Privacy Je wordt gebeld … Moeilijk doen Bewerkersovereenkomst Privé.
Gids door Doccle Doccle. De Cloud 2 1.Wat is de Cloud? 2.Voordelen van de Cloud 3.Nadelen van de Cloud 4.Doccle is geen cloudapplicatie.
PPGM Voor databeheerders Johan Van Rensbergen 09/08/2016.
Datacenter versus Cloud
FHI Federatiecongres 20 april 2017.
28 september 2017.
GDPR: enkele belangrijke aandachtspunten
Privacy binnen de Drechtsteden
Gebruikersbijeenkomst data.overheid.nl
Privacy binnen de Drechtsteden
Stichting van de Arbeid
Microsoft vs de rest “Wat biedt het Microsoft Cloudplatform en hoe kan dit bijdragen aan veilig, snel en schaalbaar werken binnen elke organisatie.” Thomas.
De Algemene Verordening Gegevensbescherming
GDPR General Data Protection Regulation
Autoriteit Persoonsgegevens Toezicht onder de AVG
Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool
HR in tijden van GDPR/AVG – 6 februari 2018 – VAC Gent
PRIVACY CONGRES KNRB 20 januari 2018 mr. Arthur van der Hoeff
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
In 7 stappen uw organisatie klaar voor AVG
De algemene verordening gegevensverwerking AVG
Steven Matheï Advocaat De Gendt Advocaten
Algemene Verordening Gegevensbescherming
GDPR online GDPR sessie
Welkom Wim Behage Commercieel Directeur Accent Automatisering 50 jaar
Presentatie ‘Privacy & CRM’
Algemene Verordening Gegevensbescherming youtube
ondersteuning beheer van je organisatie
Algemene verordening gegevensbescherming
Agenda Introductie AVG / GDPR
Hergebruik van overheidsinformatie
Algemene Verordening Gegegevensbescherming (AVG)
Privacy en Leerplicht/RMC
Wet op de gegevensbescherming
Mr. I.W. van Osch 360|Advocaten
Privacy in het Caribisch deel van het Nederlandse Koninkrijk
Na vanavond: weet u wat de GDPR inhoudt; weet u wat de GDPR betekent voor uw vereniging en voor uzelf; kunt u aan de slag met het dataregister en.
Privacy: Over de grenzen van big data verzamelen, gebruiken en delen bij fraude en criminaliteitsbestrijding. En de gevolgen van de nieuwe AVG Bart van.
Volmacht data goud waard: De grenzen aan het gebruik van persoonsgegevens Bart van der Sloot Tilburg Institute for Law, Technology, and Society (TILT)
GDPR/AVG General Data Protection Regulation /
De nieuwe privacyverordening
Privacy en Leerplicht/RMC
Opslag documenten in Office 365
GDPR & niet-journalistieke doeleinden
Privacy Wat moet je weten van de nieuwe privacyverordening
Gemeente Katwijk. Annerine Blufpand Periklesinstituut
Handleiding VVLE template verwerkingsregister
Faculteit PPW Databeheer
Algemene verordening Gegevensbescherming AVG
AVG Crowe Horwath Peak 31 mei 2018 Geert-Jan Krol / IT Advisory
GDPR.
AVG - Verenigingen Temse – 20/06/2018
DE AVG EN DE RECHTEN VAN DE BETROKKENE - RECHT VAN TOEGANG
Nils Broeckx Advocaat Dewallens & partners
ICT Informatieveiligheid (IV) Infosessie
het Naoberhuis Algemene Verordening Gegevensbescherming
IBP en AVG, wat moet wij er op school mee?
Hoe omarmen Nederlandse non-profit organisaties informatietechnologie?
Transcript van de presentatie:

GDPR@PPW Wim Van Holder

GDPR General Data Protection Regulation AVG Algemene Verordening Gegevensbescherming

Persoonsgegevens Richtlijn 95/46/EG 1995 iedere informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon, hierna "betrokkene" te noemen; als identificeerbaar wordt beschouwd een persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificatienummer of van een of meer specifieke elementen die kenmerkend zijn voor zijn of haar fysieke, fysiologische, psychische, economische, culturele of sociale identiteit Verordening (EU) 2016/679 alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon („de betrokkene”); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon

Nieuwigheden in AVG Geglobaliseerde digitale wereld Bescherming van digitale persoonsgegevens Verantwoordelijkheid en transparantie Register ipv aangifte privacycommissie Doeleinde, grondslag, bewaring Actieve toestemming Geen op voorhand aangevinkte vakjes Enkel voor het vermelde doeleinde Verantwoordelijken en verwerkers Duidelijke overeenkomsten Verwerking buiten EU

Register van verwerkingsactiviteiten AVG Art. 30: de instelling is wettelijk verplicht een verwerkingsregister bij te houden: - Ter vervanging van de aangifteplicht verwerking persoonsgegevens - Met als doel: Aan te tonen dat voldaan wordt aan de AVG (compliance) Als achtergrondinformatie bij het behandelen van datalekken Inschatting te maken of een risicoanalyse van toepassing is (bv. bij de verwerking van gevoelige persoonsgegevens) To do: Omgang met nog onbekende parameter: de lidstatelijke invulling omtrent wetenschappelijk onderzoek, archivering en statistische doeleinden (AVG art. 89)

Register van verwerkingsactiviteiten Het register omvat: Minimaal bij te houden informatie cf. art. 30 AVG, ingeval verwerkingsverantwoordelijk: Welke organisaties zijn betrokken bij de verwerking? Van welke personen worden welke type gegevens verwerkt? Welke zijn de doeleinden van de verwerking? Met wie worden de gegevens gedeeld? Hoe worden de gegevens beveiligd en wat is de bewaartermijn?

Aanpak KU Leuven - Register 1 centraal register Hierin opgenomen de verwerkingen van persoonsgegevens: (1) waarvoor de KU Leuven (en/of partners) verantwoordelijk is (verwerkingsverantwoordelijke) (2) die de KU Leuven doet voor een andere organisatie (verwerker) Opm: ook informatie over andere organisaties die verwerkingen uitvoeren voor de KU Leuven (derde verwerker) Locatie: groupware.kuleuven.be/sites/informatieveiligheidregister/ Toegang voorbehouden aan privacyteam + lokale aanspreekpunten (lezen)

Aanpak KU Leuven - Administratie Register aangelegd centrale diensten en systemen geaggregeerde aanpak samen met aanspreekpunten van faculteiten en departementen aanvullen Facultaire aanvullingen - PPW piloot waar gaan lokale verwerkingen verder (doeleinde)? waar bieden lokale verwerkingen niet dezelfde garanties (technisch/organisatorisch)? Attitude & design !

Aanpak KU Leuven - Onderzoek Art. 89 AVG BE: Voorontwerp van Wet betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens Verplichte betrokkenheid DPO nog te bevestigen KU Leuven aanpak Inbedden via ethisch advies Standaardomschrijvingen (“koepelaangifte”) “Informed consent” Kader volgt nog

www.kuleuven.be/privacy Eerstdaags lancering nieuwe site “wat moet u weten” Intranet gedeelte 5 vragen die u zich moet stellen (= gedragscode) ICT-normenkader voor IT-aanbieders Procedure datalekken FAQ Internet gedeelte Privacy policy Rechten van betrokkene Formulier

www.kuleuven.be/privacy

Non-issues Generieke verwerkingen Respecteer ICT-normen en verantwoordelijkheid Wettelijke grondslagen Respecteer de doeleinden Geanonimiseerde/gecodeerde data Maar opletten met codes en met contracten (voorrang) Geëncrypteerde data Meer dan een paswoord… Redelijke effort Geen persoonsgegevens verwijderen uit veilig bewaarde backups etc.

Tips voor PPW (1/3) Lokaliseer en bescherm gevoelige persoonsgegevens Psychisch, medisch, religieus, politiek, etnisch, seksuele geaardheid… Zorg voor een adequate bescherming en bewaring van codebestanden (niet noodzakelijk “the Vault”) Gebruik “voor uw gemak” het standaard ICT aanbod BitLocker (Windows)/FileVault (Mac) encryptie van de harde schijf Netwerkschijven of SharePoint met beperkte toegang Accounts voor externen, toegang via https://drives.kuleuven.be Ook voor Mac! https://ppw.kuleuven.be/home/ppw- dict/dictservicedesk/mac-osx-configuration Verbeteringen op komst: delen, encryptie, multi-factor…

Tips voor PPW (2/3) Consulteer onze PPW opslagwijzer https://ppw.kuleuven.be/home/ppw-dict/faq/ppw-data-classification-and-storage- guidelines Volg de nieuwe ICT-normen voor “eigen” ICT oplossingen https://admin.kuleuven.be/privacy/intranet/it-beheerders Volg de adviezen voor ZAP en diensthoofden voor het gebruik van cloud en persoonlijke opslagruimte https://ppw.kuleuven.be/home/ppw-dict/newsitems/important-advice-on-the-use-of- cloud-storage-for-zap-and-heads-of-service

Tips voor PPW (3/3) Repatrieer niet-versleutelde, persoonlijk identificeerbare gegevens op Dropbox, Box, Google Drive, OneDrive Indien je de eigenaar bent en geen contract hebt met de service provider voor het naleven van de ICT-normen EU-projecten kunnen opslag op EU bodem eisen (<> Box) Gebruik onze checklist voor uit-dienst https://ppw.kuleuven.be/home/ppw-dict/faq/ppw-ict-checklist-uit-dienst-v0-4.docx Controleer regelmatig de toegangsrechten PPGM tool voor databeheerders https://hwit.ghum.kuleuven.be/ManageShare.aspx

Vragen privacy@kuleuven.be http://admin.kuleuven.be/privacy