Alle artikelen Ondernemerszaken

Tag: privacy

AVG & AP (deel 4): controleren van werknemers, mag dat?

21 maart 2019

Werkgevers hebben veel mogelijkheden om allerlei gegevens over hun personeel te verzamelen, bijvoorbeeld via cameratoezicht, e-mail en internetgebruik, track and trace systemen en toegangspoortcontrole. Deze gegevens kunnen voor verschillende doelen worden gebruikt, waaronder het controleren van werknemers. Dit is niet verboden, mits de controle voldoet aan de voorwaarden uit de AVG en UAVG. Wanneer is het controleren van personeel toegestaan en met welke voorwaarden moet de werkgever rekening houden? En hoe zit het met heimelijke controle van werknemers?

Meer

Algemene verordening gegevensbescherming, Ap, Autoriteit persoonsgegevens, Avg, Cameratoezicht, Controle personeel, Controle werknemers, Ondernemingsraad, Privacy, Privacy op de werkvloer, Uavg, Werknemers

Thema's: Privacy , Privacy op de werkvloer , Privacy , Privacy compliance , Privacy en werk , Privacy binnen de afvalbranche , Privacy en overheid

Spreken in de media over het ontslag van een ex-werknemer: mag dat?

1 februari 2019

Spreken over de ontslagen medewerker is fout en zwijgen is goud? Wel volgens de medewerker die aan het 'foute spreken' door de ex-werkgever een schadeclaim koppelde van maar liefst € 350.000,-. De rechtbank Overijssel heeft hierover uitsluitsel gegeven. In deze blog lees je wat vooraf ging aan de uitspraak. Ook geven we een aantal handvatten voor werkgevers die verzeild raken in een vergelijkbare situatie.

Meer

Arbeidsvoorwaarden, Geheim houden, Ontslag, Privacy, Werknemers

Thema's: Arbeidsvoorwaarden , Reorganisatie , Conflictoplossing , Schade en aansprakelijkheid , Privacy en werk

Verwerkingsregister opstellen? Aanbevelingen Autoriteit Persoonsgegevens en praktische tips

14 december 2018

Van groot commercieel bedrijf tot MKB'er en van ziekenhuis tot zzp'er in de zorg: iedereen die op structurele basis persoonsgegevens verwerkt moet een verwerkingsregister hebben. Deze documentatieplicht is nieuw onder de AVG. Veel cliënten die wij hierin adviseren ervaren het als een administratieve last en tasten in het duister als het gaat om de precieze invulling en opzet van het register. Er is geen voorbeeld van een register gepubliceerd door de Autoriteit Persoonsgegevens (AP). De AP is nu echter met een aantal 'concrete aanbevelingen' voor verwerkingsregisters gekomen.

Meer

Autoriteit persoonsgegevens, Avg, Documentatieplicht, Gdpr, Privacy, Verantwoordingsplicht, Verwerkingsregister

Thema's: Privacy , Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy binnen de afvalbranche , Privacy en overheid

Meld datalekken op tijd: voorkom een boete!

30 november 2018

Sinds 1 januari 2016 dient iedere organisatie binnen 72 uur een datalek te melden aan de Autoriteit Persoonsgegevens (AP). Ik merk in de praktijk dat organisaties vaak huiverig zijn om een datalek te melden. Maar let op: het niet op tijd melden van een datalek kan duur uitvallen… Uber kreeg daarvoor een boete van 600.000 euro van de AP!

Meer

Algemene verordening gegevensbescherming, Ap, Autoriteit persoonsgegevens, Avg, Beleidsregel, Beleidsregels, Betrokkenen, Beveiliging persoonsgegevens, Beveiligingsincident, Boete, Boetes, Datalek, Datalekken, Gdpr, Meldplicht datalekken, Persoonsgegevens, Privacy, Uber

Thema's: Cybersecurity , Meldplicht datalekken , Privacy , Privacy compliance

Beveiliging persoonsgegevens: denk aan controle logbestanden!

20 september 2018

Op 20 september 2018 kwam het bericht van de Autoriteit Persoonsgegevens dat zij 40.000 euro heeft gevorderd van de Nationale Politie. Het gaat om een dwangsom die de Nationale Politie moet betalen, omdat zij haar logbestanden niet regelmatig controleert. Om persoonsgegevens voldoende te beveiligen moet het gebruik van systemen worden geregistreerd. Ook moet het geregistreerde gebruik regelmatig worden gecontroleerd.

Meer

Ap, Autoriteit persoonsgegevens, Avg, Beveiliging persoonsgegevens, Cybersecurity, Gdpr, Maatregelen, Meldplicht datalekken, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Meldplicht datalekken , Cybersecurity

Werknemers heimelijk filmen, zwarte lijst gebruiken of uw websitebezoekers profileren? Dan is een Privacy Impact Assessment (PIA) verplicht!

7 september 2018

Voor verwerkingen van persoonsgegevens die waarschijnlijk een hoog risico inhouden dient een gegevensbeschermingseffectbeoordeling, ofwel een Data Protection Impact Assessment (DPIA) of Privacy Impact Assessment (PIA) te worden uitgevoerd. Dit volgt uit de Algemene Verordening Gegevensbescherming (AVG). De Autoriteit Persoonsgegevens (AP) heeft deze zomer een lijst gepubliceerd met verwerkingen waarvoor een PIA verplicht is.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Cameratoezicht, Gdpr, Persoonsgegevens, Pia, Privacy

Thema's: Privacy , Privacy compliance

BSN in btw-nummers is in strijd met privacyregelgeving

13 juli 2018

De Autoriteit Persoonsgegevens (AP) heeft haar onderzoek met betrekking tot het verwerken van het BSN in btw-nummers van ZZP'ers door de Belastingdienst gepubliceerd. In navolging van mijn blog over het BSN en de AVG leg ik in deze blog uit tot welke conclusie de AP is gekomen.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Bsn, Gdpr, Kopie paspoort, Persoonsgegevens, Privacy, Uavg, Wet bescherming persoonsgegevens

Thema's: Privacy , Privacy , Privacy en overheid

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 10: Handhaving en boetes

25 mei 2018

Organisaties kregen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Die dag is nu gekomen. Dit is het tiende en tevens het laatste deel van de reeks.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Dataportabiliteit, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy , Privacy compliance , Meldplicht datalekken , Privacy en werk , Privacy en overheid

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 9: rechten betrokkenen

25 mei 2018

Vandaag is het zover: de Algemene Verordening Gegevensbescherming (AVG) is in werking getreden! Daarom vandaag twee blogdelen uit onze blogreeks over de AVG. Dit is deel 9.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Dataportabiliteit, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy , Privacy compliance , Privacy en werk , Meldplicht datalekken , Privacy en overheid

Privacy bij afvalinzameling (deel 5): de AVG komt eraan – een whitepaper

20 april 2018

Ook bij afvalinzameling worden persoonsgegevens verwerkt, zoals van bezoekers op de milieustraat, via chips in minicontainers of met een adres gebonden afvalpas. De Algemene Verordening Gegevensbescherming (AVG) die vanaf 25 mei 2018 van kracht is geldt daarom ook bij afvalinzameling. Ik zal hieronder bespreken wat de meest relevante wijzigingen zijn voor de afvalbranche.

Meer

Afval, Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Avg, Gdpr, Privacy

Thema's: Privacy , Privacy binnen de afvalbranche

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 6: Afspraken met dienstverleners (verwerkers)

13 april 2018

Organisaties krijgen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Dat betekent dat het aftellen inmiddels is begonnen. Dit is deel 6 van onze blogreeks Tien dingen die u niet wilt, maar wel moet weten over de komende Privacy-verordening.

Meer

Autoriteit persoonsgegevens, Avg, Betrokkenen, Beveiliging persoonsgegevens, Beveiligingsincident, Boetes, Datalek, Gdpr, Meldplicht datalekken, Persoonsgegevens, Privacy, Verwerker, Verwerkersovereenkomst, Verwerkingsverantwoordelijke

Thema's: Privacy , Privacy en werk , Privacy en overheid , Privacy compliance , Contracten

Digitalisering op school: een lesje privacy

23 maart 2018

Scholen maken regelmatig en in toenemende mate gebruik van leerlingvolgsystemen, waarin onder meer schoolresultaten en ziekmeldingen van leerlingen inzichtelijk zijn voor ouders. De Autoriteit Persoonsgegevens (AP) heeft privacy op scholen hoog op de agenda staan, en heeft onlangs drie verschillende onderzoeken gepubliceerd over het gebruik van leerlingvolgsystemen in onderwijsorganisaties.

Meer

Algemene verordening gegevensbescherming, Autoriteit persoonsgegegevens, Avg, Leerlingvolgsysteem, Privacy, Privacyregelgeving, Richtsnoeren beveiliging persoonsgegevens, Scholen

Thema's: Privacy , Privacy compliance

BSN en de AVG

9 februari 2018

Eerder schreef mijn collega Monique Hennekens een blog over hoe organisaties het beste kunnen omgaan met de verwerking van het Burger Service Nummer (BSN). Inmiddels is het aftellen naar de Algemene Verordening Gegevensbescherming (AVG) begonnen, die de Wet bescherming persoonsgegevens (Wbp) zal vervangen. Hoe zit het dan met het verwerken van BSN?

Meer

Autoriteit persoonsgegevens, Avg, Bsn, Gdpr, Kopie paspoort, Persoonsgegevens, Privacy, Uavg, Wet bescherming persoonsgegevens

Blog thema: Privacy

De Algemene Verordening Gegevensbescherming is nu echt in aantocht!

26 januari 2018

In 2016 kondigden wij de komst van de Algemene Verordening Gegevensbescherming (AVG) aan. Inmiddels is de voorbereidingstermijn van twee jaar bijna verstreken. Vanaf 25 mei 2018 zullen alle organisaties moeten voldoen aan de AVG. Vanaf dan moet je kunnen aantonen dat je de privacybeginselen naleeft. Het risico van niet naleving is groot. Zo kan de Autoriteit Persoonsgegevens vanaf dan boetes opleggen die kunnen oplopen tot 20 miljoen euro of 4 % van de wereldwijde omzet. Voorbereid zijn is alleen al daarom belangrijk!

Meer

Autoriteit persoonsgegevens, Avg, Betrokkenen, Beveiliging persoonsgegevens, Boetes, Datalek, Gdpr, Guidelines, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Meldplicht datalekken , Privacy

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 5: Meldplicht datalekken

19 januari 2018

Organisaties krijgen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Dat lijkt nog ver weg, maar om privacy compliant te zijn moet er wel wat gebeuren. Dit is deel 5 van onze blogreeks Tien dingen die u niet wilt, maar wel moet weten over de komende Privacy-verordening. In deel 1 bespraken we het verplichte register van verwerkingsactiviteiten, in deel 2 doelbinding en grondslag en deel 3 ging over het al dan niet verplicht moeten aanstellen van een Functionaris voor de Gegevensbescherming. In deel 4 schreef ik over het beveiligingsbeleid en in dit vijfde deel bespreek ik de meldplicht datalekken.

Meer

Autoriteit persoonsgegevens, Avg, Beleidsregels, Betrokkenen, Beveiliging persoonsgegevens, Beveiligingsincident, Boetes, Datalek, Gdpr, Guidelines, Meldplicht datalekken, Persoonsgegevens, Privacy

Thema's: Privacy compliance , Privacy , Meldplicht datalekken

Korting en privacy bij de NS: het hoger beroep

13 oktober 2017

Een treinreiziger kan alleen met korting reizen door met een kortingskaart in te checken en uit te checken. Daarbij worden de reisgegevens van deze treinreiziger opgeslagen door de NS. De Autoriteit Persoonsgegevens heeft onvoldoende onderzocht of deze verwerking niet in strijd is met de privacyregels. Dat oordeelde de Raad van State op 20 september 2017.

Meer

Autoriteit persoonsgegevens, Avg, Gdpr, Handhaving, Persoonsgegevens, Privacy, Proportionaliteit, Subsidiariteit

Blog thema: Privacy

Week van de veiligheid: cybersecurity en datalekken

6 oktober 2017

Op 7 oktober 2017 start de week van de veiligheid. De landelijke aftrap wordt dit jaar verzorgd door Minister Blok. Hij zal ook aandacht besteden aan het thema Cybersecurity. Een thema dat nauw samenhangt met de meldplicht datalekken.

Meer

Avg, Beveiliging persoonsgegevens, Cybercrime, Cybersecurity, Datalek, Gdpr, Meldplicht datalekken, Privacy

Thema's: Meldplicht datalekken , Cybersecurity , Privacy

Tien dingen die u niet wilt, maar wel moet weten over de Privacy-verordening: Deel 3: Functionaris voor de Gegevensbescherming

26 september 2017

Organisaties krijgen tot 25 mei 2018 om de nieuwe regels van de Algemene Verordening Gegevensbescherming (AVG) te implementeren. Dat lijkt nog ver weg, maar om privacy compliant te zijn moet er wel wat gebeuren. Dit is deel 3 van onze blogreeks “Tien dingen die u niet wilt, maar wel moet weten over de komende Privacy-verordening”.

Meer

Algemene verordening gegevensbescherming, Avg, Fg, Functionaris voor de gegevensbescherming, Gdpr, Persoonsgegevens, Privacy, Privacy officer, Privacyverordening

Thema's: Privacy , Privacy compliance , Privacy en overheid , Privacy en werk

Privacy bij afvalinzameling (deel 2): doel en doelbinding

1 september 2017

Zoals ik aangaf in deel 1 van deze blogserie over de verwerking van persoonsgegevens in de afvalinzameling zijn ook adresgegevens persoonsgegevens. De betekent dat via afvalpassen of chips in minicontainers die gekoppeld zijn aan adressen persoonsgegevens worden verwerkt en de privacyregelgeving van toepassing is.

Meer

Afvalpas, Algemene verordening gegevensbescherming, Autoriteit persoonsgegevens, Doel, Doelbinding, Minicontainer, Persoonsgegevens, Privacy, Wet bescherming persoonsgegevens

Thema's: Privacy , Privacy binnen de afvalbranche

Privacy bij afvalinzameling (deel 1)

1 augustus 2017

In mijn vorige blogpost schreef ik over Privacy en de Arnhemse afvalpas. Tot op vandaag verschijnen er nog artikelen in diverse media over deze kwestie. Welke persoonsgegevens worden er eigenlijk verwerkt bij de afvalinzameling?

Meer

Adresgegevens, Afval, Afvalinzameling, Afvalpas, Afvalverwerking, Arnhemse afvalpas, Autoriteit persoonsgegevens, Persoonsgegevens, Privacy, Stortgegevens

Thema's: Privacy , Privacy binnen de afvalbranche