Alle artikelen Ondernemerszaken

Tag: Autoriteit Persoonsgegevens

Verwerkingsregister opstellen? Aanbevelingen Autoriteit Persoonsgegevens en praktische tips

14 december 2018

Van groot commercieel bedrijf tot MKB'er en van ziekenhuis tot zzp'er in de zorg: iedereen die op structurele basis persoonsgegevens verwerkt moet een verwerkingsregister hebben. Deze documentatieplicht is nieuw onder de AVG. Veel cliënten die wij hierin adviseren ervaren het als een administratieve last en tasten in het duister als het gaat om de precieze invulling en opzet van het register. Er is geen voorbeeld van een register gepubliceerd door de Autoriteit Persoonsgegevens (AP). De AP is nu echter met een aantal 'concrete aanbevelingen' voor verwerkingsregisters gekomen.

Meer

Autoriteit persoonsgegevens, Avg, Documentatieplicht, Gdpr, Privacy, Verantwoordingsplicht, Verwerkingsregister

Thema's: Privacy , Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy binnen de afvalbranche , Privacy en overheid

Meld datalekken op tijd: voorkom een boete!

30 november 2018

Sinds 1 januari 2016 dient iedere organisatie binnen 72 uur een datalek te melden aan de Autoriteit Persoonsgegevens (AP). Ik merk in de praktijk dat organisaties vaak huiverig zijn om een datalek te melden. Maar let op: het niet op tijd melden van een datalek kan duur uitvallen… Uber kreeg daarvoor een boete van 600.000 euro van de AP!

Meer

Algemene verordening gegevensbescherming, Ap, Autoriteit persoonsgegevens, Avg, Beleidsregel, Beleidsregels, Betrokkenen, Beveiliging persoonsgegevens, Beveiligingsincident, Boete, Boetes, Datalek, Datalekken, Gdpr, Meldplicht datalekken, Persoonsgegevens, Privacy, Uber

Thema's: Cybersecurity , Meldplicht datalekken , Privacy , Privacy compliance

Beveiliging persoonsgegevens: denk aan controle logbestanden!

20 september 2018

Op 20 september 2018 kwam het bericht van de Autoriteit Persoonsgegevens dat zij 40.000 euro heeft gevorderd van de Nationale Politie. Het gaat om een dwangsom die de Nationale Politie moet betalen, omdat zij haar logbestanden niet regelmatig controleert. Om persoonsgegevens voldoende te beveiligen moet het gebruik van systemen worden geregistreerd. Ook moet het geregistreerde gebruik regelmatig worden gecontroleerd.

Meer

Ap, Autoriteit persoonsgegevens, Avg, Beveiliging persoonsgegevens, Cybersecurity, Gdpr, Maatregelen, Meldplicht datalekken, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Meldplicht datalekken , Cybersecurity

Werknemers heimelijk filmen, zwarte lijst gebruiken of uw websitebezoekers profileren? Dan is een Privacy Impact Assessment (PIA) verplicht!

7 september 2018

Voor verwerkingen van persoonsgegevens die waarschijnlijk een hoog risico inhouden dient een gegevensbeschermingseffectbeoordeling, ofwel een Data Protection Impact Assessment (DPIA) of Privacy Impact Assessment (PIA) te worden uitgevoerd. Dit volgt uit de Algemene Verordening Gegevensbescherming (AVG). De Autoriteit Persoonsgegevens (AP) heeft deze zomer een lijst gepubliceerd met verwerkingen waarvoor een PIA verplicht is.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Cameratoezicht, Gdpr, Persoonsgegevens, Pia, Privacy

Thema's: Privacy , Privacy compliance

BSN in btw-nummers is in strijd met privacyregelgeving

13 juli 2018

De Autoriteit Persoonsgegevens (AP) heeft haar onderzoek met betrekking tot het verwerken van het BSN in btw-nummers van ZZP'ers door de Belastingdienst gepubliceerd. In navolging van mijn blog over het BSN en de AVG leg ik in deze blog uit tot welke conclusie de AP is gekomen.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Bsn, Gdpr, Kopie paspoort, Persoonsgegevens, Privacy, Uavg, Wet bescherming persoonsgegevens

Thema's: Privacy , Privacy , Privacy en overheid

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 10: Handhaving en boetes

25 mei 2018

Organisaties kregen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Die dag is nu gekomen. Dit is het tiende en tevens het laatste deel van de reeks.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Dataportabiliteit, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy en overheid

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 9: rechten betrokkenen

25 mei 2018

Vandaag is het zover: de Algemene Verordening Gegevensbescherming (AVG) is in werking getreden! Daarom vandaag twee blogdelen uit onze blogreeks over de AVG. Dit is deel 9.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Dataportabiliteit, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy , Privacy compliance , Privacy en werk , Meldplicht datalekken , Privacy en overheid

Privacy bij afvalinzameling (deel 5): de AVG komt eraan – een whitepaper

20 april 2018

Ook bij afvalinzameling worden persoonsgegevens verwerkt, zoals van bezoekers op de milieustraat, via chips in minicontainers of met een adres gebonden afvalpas. De Algemene Verordening Gegevensbescherming (AVG) die vanaf 25 mei 2018 van kracht is geldt daarom ook bij afvalinzameling. Ik zal hieronder bespreken wat de meest relevante wijzigingen zijn voor de afvalbranche.

Meer

Afval, Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Gdpr, Privacy

Thema's: Privacy , Privacy binnen de afvalbranche

Privacy bij afvalinzameling (deel 4): niet méér gegevens verwerken dan noodzakelijk

24 november 2017

Op de milieustraat, via chips op minicontainers of met een adres gebonden afvalpas worden persoonsgegevens verwerkt. Niet alleen een adres is een persoonsgegeven, maar ook alle gegevens die via een adresgebonden afvalpas worden verwerkt. Voor al deze verwerkingen is daarom de privacyregelgeving van toepassing. Om aan deze regelgeving te voldoen mogen niet méér persoonsgegevens worden verwerkt dan noodzakelijk om het doel van de verwerking te bereiken.

Meer

Afval, Autoriteit persoonsgegevens, Avg, Doelbinding, Gdpr, Grondslag, Informatieplicht, Noodzakelijkheid, Persoonsgegevens, Proportionaliteit en subsidiariteit

Thema's: Privacy , Privacy binnen de afvalbranche

Privacy bij afvalinzameling (deel 3): grondslag

3 november 2017

Zoals ik schreef in de eerdere delen van deze blogserie worden bij de afvalinzameling persoonsgegevens verwerkt. Denk aan de verwerking van adresgegevens voor de uitgifte van afvalpassen of gechipte minicontainers of de registratie van kentekens en stortgegevens bij de milieustraat. Dus ook binnen de afvalbranche moet voldaan worden aan de privacyregelgeving. In deze regelgeving staan een aantal grondslagen. Iedere verwerking van persoonsgegevens zal gebaseerd moeten zijn op één van die grondslagen.

Meer

Afval en privacy, Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Doelbinding, Gdpr, Grondslag, Toestemming

Blog thema: Privacy

Korting en privacy bij de NS: het hoger beroep

13 oktober 2017

Een treinreiziger kan alleen met korting reizen door met een kortingskaart in te checken en uit te checken. Daarbij worden de reisgegevens van deze treinreiziger opgeslagen door de NS. De Autoriteit Persoonsgegevens heeft onvoldoende onderzocht of deze verwerking niet in strijd is met de privacyregels. Dat oordeelde de Raad van State op 20 september 2017.

Meer

Autoriteit persoonsgegevens, Avg, Gdpr, Handhaving, Persoonsgegevens, Privacy, Proportionaliteit, Subsidiariteit

Blog thema: Privacy

Privacy bij afvalinzameling (deel 2): doel en doelbinding

1 september 2017

Zoals ik aangaf in deel 1 van deze blogserie over de verwerking van persoonsgegevens in de afvalinzameling zijn ook adresgegevens persoonsgegevens. De betekent dat via afvalpassen of chips in minicontainers die gekoppeld zijn aan adressen persoonsgegevens worden verwerkt en de privacyregelgeving van toepassing is.

Meer

Afvalpas, Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Doel, Doelbinding, Minicontainer, Persoonsgegevens, Privacy, Wet bescherming persoonsgegevens

Thema's: Privacy , Privacy binnen de afvalbranche

Privacy bij afvalinzameling (deel 1)

1 augustus 2017

In mijn vorige blogpost schreef ik over Privacy en de Arnhemse afvalpas. Tot op vandaag verschijnen er nog artikelen in diverse media over deze kwestie. Welke persoonsgegevens worden er eigenlijk verwerkt bij de afvalinzameling?

Meer

Adresgegevens, Afval, Afvalinzameling, Afvalpas, Afvalverwerking, Arnhemse afvalpas, Autoriteit persoonsgegevens, Persoonsgegevens, Privacy, Stortgegevens

Thema's: Privacy , Privacy binnen de afvalbranche

BSN, bewaartermijnen en verwerkingsregister onder de nieuwe privacyregelgeving

29 juni 2017

Vanaf 25 mei 2018 zullen alle organisaties moeten voldoen aan de nieuwe Europese privacy regels uit de Algemene Verordening Gegevensbescherming (AVG). In de maand juni kon iedereen vragen stellen over deze nieuwe regels aan de Autoriteit Persoonsgegevens. De meest gestelde vragen van deze week gaan over BSN, bewaartermijnen en het verwerkingsregister.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Bewaartermijn, Bsn, Persoonsgegevens, Privacy, Privacy compliance, Privacy regelgeving, Privacy verordening, Verwerkingsregister

Blog thema: Privacy

Vragen over de nieuwe privacy regels?

9 juni 2017

Binnen een jaar zullen alle organisaties moeten voldoen aan de nieuwe Europese privacy regels. Vanaf 25 mei 2018 zal u moeten kunnen aantonen dat uw organisatie ‘privacy compliant’ is. Dat vraagt de nodige voorbereiding en kan leiden tot diverse vragen.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Persoonsgegevens, Privacy, Privacy compliance, Privacy regelgeving, Privacy verordening

Blog thema: Privacy

Jaarverslag Autoriteit Persoonsgegevens: op naar de privacy verordening!

24 mei 2017

Bij het aanbieden van het jaarverslag over 2016 heeft de Autoriteit Persoonsgegevens gewaarschuwd dat nú het moment is voor organisaties om aan de slag te gaan met de voorbereiding op de komende privacy verordening. Onder deze Algemene Verordening Gegevensbescherming (AVG) die vanaf 25 mei 2018 van toepassing is krijgt de Autoriteit Persoonsgegevens de mogelijkheid om boetes op te leggen tot 20 miljoen euro of 4 % van de wereldwijde jaaromzet. Voldoende reden dus om u goed voor te bereiden.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beveiliging persoonsgegevens, Meldplicht datalekken, Privacy, Privacyverordening

Blog thema: Privacy

10-stappenplan Autoriteit Persoonsgegevens

28 april 2017

Op 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Organisaties krijgen tot 25 mei 2018 om de nieuwe privacyregels te implementeren, want vanaf die datum is deze verordening ook daadwerkelijk van toepassing. De Autoriteit Persoonsgegevens heeft een 10-stappenplan gepubliceerd dat organisaties kan helpen met de voorbereiding op deze nieuwe Europese privacyregelgeving.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Bewerkersovereenkomst, Documentatieplicht, Functionaris voor de gegevensbescherming, Meldplicht datalekken, Persoonsgegevens, Pia, Privacy, Privacy by default, Privacy by design, Privacy-verordening, Rechten betrokkenen, Toestemming, Verantwoordingsplicht

Thema's: Privacy , Privacy compliance

Congres Legal Valley: privacy lust of last?

17 maart 2017

Op 7 maart 2017 vond het eerste congres Maatschappij & Recht plaats van Stichting Legal Valley. Ongeveer 300 aanwezigen gingen met elkaar in discussie over de vraag of privacy een lust of een last is.

Meer

Autoriteit persoonsgegevens, Avg, Bescherming persoonsgegevens, Legal valley, Privacy

Blog thema: Privacy

Beveiliging websites actief door de toezichthouder gehandhaafd

24 februari 2017

Eén van de agendapunten van de Autoriteit Persoonsgegevens is de controle op de beveiliging van persoonsgegevens. De Autoriteit Persoonsgegevens houdt daarbij actief online klantportalen en websites in de gaten. Deze maand zijn StemWijzer.nl en diverse stemhulpen op de vingers getikt, omdat de beveiliging van hun websites niet voldeed aan de vereisten van de privacyregelgeving.

Meer

Autoriteit persoonsgegevens, Beveiliging persoonsgegevens, Handhaving, Privacy

Thema's: Privacy , Cybersecurity

Dag van de privacy: nieuwe agenda Autoriteit Persoonsgegevens

30 januari 2017

Op 28 januari 2017 was het de dag van de privacy. Een goed moment om stil te staan bij de verwerking van persoonsgegevens. Zoals ieder jaar heeft de Autoriteit Persoonsgegevens haar agenda gepresenteerd. Het jaar 2017 is een bijzonder jaar, want het is het laatste jaar dat de Wet bescherming persoonsgegevens geldt. Daarna geldt de Algemene Verordening Gegevensbescherming.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Beveiliging, Bijzondere persoonsgegevens, Dag van de privacy, Persoonsgegevens, Privacy, Privacy verordening, Profiling

Blog thema: Privacy