SlideShare una empresa de Scribd logo
1 de 23
1
Gastcollege privacy
Universiteit Twente
mr. drs. Walter van Holst, Mitopics
19 maart 2012
2
Agenda
 Belang van privacy
 Wbp
 IT en privacy
 Doorgifte
 Toezichthouder
3
4
5
6
Wet bescherming persoonsgegevens
 Verwerken
 Persoonsgegevens
 Bijzondere
persoonsgegevens
 Verantwoordelijke
 Betrokkene
7
Doel van de verwerking
 Toestemming van betrokkene
 Noodzakelijk wettelijke plicht (belasting)
 Noodzakelijk voor publieke taak (gemeenten)
 Noodzakelijk voor gerechtvaardigd belang
(goede bedrijfsvoering)
 tenzij het belang van de betrokkene zwaarder
weegt (direct mail)
8
Verplichtingen
 Informatieplicht
 Inzageplicht
 Correctieplicht
9
Maatregelen
 Technisch
 directe bescherming bij het verzamelen
 gebruik en opslag identificerende gegevens beperken
of achterwege laten
 Organisatorisch
 Richtsnoeren Cbp en witboek
10
Veiligheid- en continuïteit
 Risico- en impactanalyse
 Risicoclassificatie (oud):
 Risicoklasse 0: Publiek niveau
 Risicoklasse I: Basisniveau
 Risicoklasse II: Verhoogd risico
 Risicoklasse III :Hoog risico
11
Inhoud plan van aanpak
 Inventarisatie huidige situatie
 Doelstellingen
 Kosten en inzet
 Haalbaarheid
 Prioriteiten
 Planning
 Projectorganisatie (hoe)
 Uitvoering
 Externe auditors
12
Inhoudelijk
 Beveiliging
 Informatiebeveiligingsbeleid
 Informatiebeveiligingsproces
 Informatiebeveiligingsorganisatie
 Risicoanalyse
 Gegevensuitwisseling
 Online gegevens
 Bedrijfsdocumenten en persoonsgegevens
 Incidentmelding
13
Waarborgen van privacy
 Vier elementen
 Wet-en regelgeving
 Cultuur
 Externe partijen
 Beheersen
14
Regelgeving
Beheersing Cultuur
Externerelaties
Compliance
15
Beveiliging (regelgeving en werkprocessen)
 Is de wet- en regelgeving geïmplementeerd in
de werkprocessen?
 Hoe vaak kan men proberen in te loggen?
 Worden de wijzigingen in persoonsgegevens
gelogd?
 Worden persoonsgegevens op de juiste wijze
vernietigd?
16
Beveiliging (cultuur)
 Mensen opleiden (bekendmaken
beveiligingsbeleid)
 Pasjes goed bewaren
 Clean desk policy
 Niet onder een andere naam doorwerken
17
Beveiliging (externe relaties)
 Welke relaties verwerken persoonsgegevens?
 Zijn er bewerkersovereenkomsten?
 Is de continuïteit van mijn systeem contractueel
gewaarborgd?
 Beschikbaarheid
 Oplossen van storingen
 Faillissement van de leverancier
18
Beveiliging (externe relaties vervolg)
 Beveiliging contractueel gewaarborgd
 Voldoen alle leveranciers aan NEN normen of code van
informatiebeveiliging
 Voldoen ze aan het beveiligingsbeleid van de
verantwoordelijke
 Vastleggen in overeenkomst
 Auditrechten Cbp/ controleren of voldaan wordt aan
privacy wet- en regelgeving.
 Bewerkersovereenkomst
 Beveiliging conform beveiligingsbeleid
 continuïteit
19
Beveiliging (beheer)
 Risico’s zijn niet bekend en niet in kaart
gebracht
 Risico’s zijn globaal in kaart gebracht
 Welke maatregelen zijn er genomen om risico’s
te voorkomen.
20
Doorgifte
 Persoonsgegevens buiten EU
 land een passend beschermingsniveau waarborgt
 Aard, doel en duur van de gegevens(verwerking),
 Algemene en sectoriële rechtsregels in derde land
 Naleving van beroepsregels en veiligheidsmaatregelen
 Geen waarborgen buiten de EU
 artikel 77 Wbp, o.a. toestemming
21
Taken en bevoegdheden Cbp
 Advies (wetgeving en doorgifte)
 Voorlichting
 Toetsing (reglementen en gedragscodes)
 Onderzoek (ambtshalve, melding, voorafgaand)
 Ontheffing (verbod bijzondere gegevens)
 Bemiddeling en klachtbehandeling
 Handhaving
22
Toekomst
 Richtlijn wordt herzien -> verordening
 Hoofdpunten:
 Meldplicht lekken
 Afschaffen meldplicht gegevensverwerking
 Stroomlijning toezicht
 Boetes bij schendingen
23
Vragen?

Más contenido relacionado

Destacado

Pr20130404 wh ftf legal workshop amsterdam license proliferation v02
Pr20130404 wh ftf legal workshop amsterdam   license proliferation v02Pr20130404 wh ftf legal workshop amsterdam   license proliferation v02
Pr20130404 wh ftf legal workshop amsterdam license proliferation v02wvholst_mitopics
 
Presentatie over innovatie in outsourcing
Presentatie over innovatie in outsourcingPresentatie over innovatie in outsourcing
Presentatie over innovatie in outsourcingwvholst_mitopics
 
The Why of Social Selling
The Why of Social SellingThe Why of Social Selling
The Why of Social SellingPostBeyond
 
Ventajas y desventajas de las tics
Ventajas y desventajas de las ticsVentajas y desventajas de las tics
Ventajas y desventajas de las ticstchdelacruz
 
Rio de Janeiro mostrado com riqueza de detalhes
Rio de Janeiro mostrado com riqueza de detalhesRio de Janeiro mostrado com riqueza de detalhes
Rio de Janeiro mostrado com riqueza de detalhesOracy Filho
 
Lógica de programação
Lógica de programaçãoLógica de programação
Lógica de programaçãowlsilva
 
Caroline marafigapsicologia
Caroline marafigapsicologiaCaroline marafigapsicologia
Caroline marafigapsicologiatlvp
 
Atividadehipertexto
AtividadehipertextoAtividadehipertexto
Atividadehipertextoleninhalima
 
Robots de exploración planetaria
Robots de exploración planetariaRobots de exploración planetaria
Robots de exploración planetariaFutura Networks
 
Imagens Históricas
Imagens HistóricasImagens Históricas
Imagens HistóricasOracy Filho
 
El diablo y el periodismo
El diablo y el periodismoEl diablo y el periodismo
El diablo y el periodismoDamián Andrada
 
Presentación Oferta de curso
Presentación Oferta de cursoPresentación Oferta de curso
Presentación Oferta de cursoLuis Saavedra
 
Máquinas voadoras
Máquinas voadorasMáquinas voadoras
Máquinas voadorasOracy Filho
 
Apresentação 3 t09
Apresentação 3 t09Apresentação 3 t09
Apresentação 3 t09Cia Hering RI
 

Destacado (20)

Pr20130404 wh ftf legal workshop amsterdam license proliferation v02
Pr20130404 wh ftf legal workshop amsterdam   license proliferation v02Pr20130404 wh ftf legal workshop amsterdam   license proliferation v02
Pr20130404 wh ftf legal workshop amsterdam license proliferation v02
 
Presentatie over innovatie in outsourcing
Presentatie over innovatie in outsourcingPresentatie over innovatie in outsourcing
Presentatie over innovatie in outsourcing
 
The Why of Social Selling
The Why of Social SellingThe Why of Social Selling
The Why of Social Selling
 
41 sondagens b2c
41   sondagens b2c41   sondagens b2c
41 sondagens b2c
 
Ventajas y desventajas de las tics
Ventajas y desventajas de las ticsVentajas y desventajas de las tics
Ventajas y desventajas de las tics
 
Rio de Janeiro mostrado com riqueza de detalhes
Rio de Janeiro mostrado com riqueza de detalhesRio de Janeiro mostrado com riqueza de detalhes
Rio de Janeiro mostrado com riqueza de detalhes
 
Lógica de programação
Lógica de programaçãoLógica de programação
Lógica de programação
 
Caroline marafigapsicologia
Caroline marafigapsicologiaCaroline marafigapsicologia
Caroline marafigapsicologia
 
Atividadehipertexto
AtividadehipertextoAtividadehipertexto
Atividadehipertexto
 
Apresentacao 4 t08
Apresentacao 4 t08Apresentacao 4 t08
Apresentacao 4 t08
 
Robots de exploración planetaria
Robots de exploración planetariaRobots de exploración planetaria
Robots de exploración planetaria
 
Imagens Históricas
Imagens HistóricasImagens Históricas
Imagens Históricas
 
El diablo y el periodismo
El diablo y el periodismoEl diablo y el periodismo
El diablo y el periodismo
 
Applying sw mikel_egana
Applying sw mikel_eganaApplying sw mikel_egana
Applying sw mikel_egana
 
Presentación Oferta de curso
Presentación Oferta de cursoPresentación Oferta de curso
Presentación Oferta de curso
 
Máquinas voadoras
Máquinas voadorasMáquinas voadoras
Máquinas voadoras
 
健康按摩法
健康按摩法健康按摩法
健康按摩法
 
Euskal herria
Euskal herriaEuskal herria
Euskal herria
 
Apimec 2006
Apimec 2006Apimec 2006
Apimec 2006
 
Apresentação 3 t09
Apresentação 3 t09Apresentação 3 t09
Apresentação 3 t09
 

Similar a Gastcollege Universiteit Twente over Privacy

Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...AKD
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Deborah Ongena
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
Martin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en OverheidMartin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en OverheidAKD
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeHenk Fernald
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceAKD
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Media Perspectives
 
Presentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenPresentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenGemeente Zwijndrecht
 
Data privacy voor marketeers kluwer
Data privacy voor marketeers kluwerData privacy voor marketeers kluwer
Data privacy voor marketeers kluwerBart Van Den Brande
 
Privacy: de AVG voor decentrale overheden
Privacy: de AVG voor decentrale overhedenPrivacy: de AVG voor decentrale overheden
Privacy: de AVG voor decentrale overhedenAKD
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgBart Van Den Brande
 
Intern Onderzoek Fraude
Intern Onderzoek FraudeIntern Onderzoek Fraude
Intern Onderzoek FraudeLydian
 
Presentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhovenPresentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhovenEtienne Martens
 

Similar a Gastcollege Universiteit Twente over Privacy (20)

Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Martin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en OverheidMartin Hemmer - Privacy en Overheid
Martin Hemmer - Privacy en Overheid
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraude
 
Pxl 2015
Pxl 2015Pxl 2015
Pxl 2015
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy Compliance
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
Presentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingenPresentatie GDPR voor Zwijndrechtse verenigingen
Presentatie GDPR voor Zwijndrechtse verenigingen
 
Data privacy voor marketeers kluwer
Data privacy voor marketeers kluwerData privacy voor marketeers kluwer
Data privacy voor marketeers kluwer
 
Privacy: de AVG voor decentrale overheden
Privacy: de AVG voor decentrale overhedenPrivacy: de AVG voor decentrale overheden
Privacy: de AVG voor decentrale overheden
 
BLIS AVG Kennissessie
BLIS AVG Kennissessie BLIS AVG Kennissessie
BLIS AVG Kennissessie
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
 
Intern Onderzoek Fraude
Intern Onderzoek FraudeIntern Onderzoek Fraude
Intern Onderzoek Fraude
 
Presentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhovenPresentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhoven
 

Gastcollege Universiteit Twente over Privacy

  • 1. 1 Gastcollege privacy Universiteit Twente mr. drs. Walter van Holst, Mitopics 19 maart 2012
  • 2. 2 Agenda  Belang van privacy  Wbp  IT en privacy  Doorgifte  Toezichthouder
  • 3. 3
  • 4. 4
  • 5. 5
  • 6. 6 Wet bescherming persoonsgegevens  Verwerken  Persoonsgegevens  Bijzondere persoonsgegevens  Verantwoordelijke  Betrokkene
  • 7. 7 Doel van de verwerking  Toestemming van betrokkene  Noodzakelijk wettelijke plicht (belasting)  Noodzakelijk voor publieke taak (gemeenten)  Noodzakelijk voor gerechtvaardigd belang (goede bedrijfsvoering)  tenzij het belang van de betrokkene zwaarder weegt (direct mail)
  • 9. 9 Maatregelen  Technisch  directe bescherming bij het verzamelen  gebruik en opslag identificerende gegevens beperken of achterwege laten  Organisatorisch  Richtsnoeren Cbp en witboek
  • 10. 10 Veiligheid- en continuïteit  Risico- en impactanalyse  Risicoclassificatie (oud):  Risicoklasse 0: Publiek niveau  Risicoklasse I: Basisniveau  Risicoklasse II: Verhoogd risico  Risicoklasse III :Hoog risico
  • 11. 11 Inhoud plan van aanpak  Inventarisatie huidige situatie  Doelstellingen  Kosten en inzet  Haalbaarheid  Prioriteiten  Planning  Projectorganisatie (hoe)  Uitvoering  Externe auditors
  • 12. 12 Inhoudelijk  Beveiliging  Informatiebeveiligingsbeleid  Informatiebeveiligingsproces  Informatiebeveiligingsorganisatie  Risicoanalyse  Gegevensuitwisseling  Online gegevens  Bedrijfsdocumenten en persoonsgegevens  Incidentmelding
  • 13. 13 Waarborgen van privacy  Vier elementen  Wet-en regelgeving  Cultuur  Externe partijen  Beheersen
  • 15. 15 Beveiliging (regelgeving en werkprocessen)  Is de wet- en regelgeving geïmplementeerd in de werkprocessen?  Hoe vaak kan men proberen in te loggen?  Worden de wijzigingen in persoonsgegevens gelogd?  Worden persoonsgegevens op de juiste wijze vernietigd?
  • 16. 16 Beveiliging (cultuur)  Mensen opleiden (bekendmaken beveiligingsbeleid)  Pasjes goed bewaren  Clean desk policy  Niet onder een andere naam doorwerken
  • 17. 17 Beveiliging (externe relaties)  Welke relaties verwerken persoonsgegevens?  Zijn er bewerkersovereenkomsten?  Is de continuïteit van mijn systeem contractueel gewaarborgd?  Beschikbaarheid  Oplossen van storingen  Faillissement van de leverancier
  • 18. 18 Beveiliging (externe relaties vervolg)  Beveiliging contractueel gewaarborgd  Voldoen alle leveranciers aan NEN normen of code van informatiebeveiliging  Voldoen ze aan het beveiligingsbeleid van de verantwoordelijke  Vastleggen in overeenkomst  Auditrechten Cbp/ controleren of voldaan wordt aan privacy wet- en regelgeving.  Bewerkersovereenkomst  Beveiliging conform beveiligingsbeleid  continuïteit
  • 19. 19 Beveiliging (beheer)  Risico’s zijn niet bekend en niet in kaart gebracht  Risico’s zijn globaal in kaart gebracht  Welke maatregelen zijn er genomen om risico’s te voorkomen.
  • 20. 20 Doorgifte  Persoonsgegevens buiten EU  land een passend beschermingsniveau waarborgt  Aard, doel en duur van de gegevens(verwerking),  Algemene en sectoriële rechtsregels in derde land  Naleving van beroepsregels en veiligheidsmaatregelen  Geen waarborgen buiten de EU  artikel 77 Wbp, o.a. toestemming
  • 21. 21 Taken en bevoegdheden Cbp  Advies (wetgeving en doorgifte)  Voorlichting  Toetsing (reglementen en gedragscodes)  Onderzoek (ambtshalve, melding, voorafgaand)  Ontheffing (verbod bijzondere gegevens)  Bemiddeling en klachtbehandeling  Handhaving
  • 22. 22 Toekomst  Richtlijn wordt herzien -> verordening  Hoofdpunten:  Meldplicht lekken  Afschaffen meldplicht gegevensverwerking  Stroomlijning toezicht  Boetes bij schendingen