SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
“Verantwoordelijken”“Taken FG”
Gegevens-
beschermings-
effectbeoordeling
Toezichthoudende autoriteit
4. Context
Taken van de functionaris voor gegevensbescherming
[1] De functionaris voor gegevensbescherming vervult ten minste de volgende taken: taken a t/m e
[2] De functionaris voor gegevensbescherming houdt bij de uitvoering van zijn taken naar behoren rekening met
het aan verwerkingen verbonden risico, en met de aard, de omvang, verwerkingsdoeleinden (1 t/m 5)
Volwassenheid
- Privacymanagement
- Informatiebeveiliging
-Contract- en
leveranciersmanagement
..naar behoren rekening houden met de volgende aspecten van informatieverwerking [2]
Functionaris voor
gegevensbescherming (FG)
5. Verwerkings-
doeleinden
3. Omvang
Meer gegevens
= minder privacy
= meer risico
•Dienstverlening
•Wettelijke
verplichtingen
•Optimalisatie van de
dienstverlening
•Uitvoeren van due
diligence-onderzoek en
audits
2. Aard
•Handmatig ↔
Geautomatiseerd
•Gericht ↔
Massaal
•Zichtbaar ↔
Onzichtbaar
1. Risico
•Kans op datalek
•Aansprakelijkheid
Bijvoorbeeld:
`
a. Informeren en
adviseren
b. Toezien op naleving
d. Samenwerken met
toezichthouder
e. Contactpunt
toezichthouder
→Art 35
c. Coördinatie” van de
gegevens-
beschermings-
effectbeoordeling →Art 35
richard.claassens@ygdra.com | 10-12-2016 | versie 0.8CC BY 4.0 | https://creativecommons.org/licenses/by/4.0/deed.nl
General Data Protection Regulation (GDPR) of Algemene Verordening Gegevensbescherming (AVG) : Artikel 39
Verwerkings-
contract
“Evidence
Reports”
Verwerkingsverantwoordelijke
Werknemers Systemen
Gegevens
verwerking
Verwerker
Werknemers Systemen
Gegevens
verwerking

Más contenido relacionado

Más de Richard Claassens CIPPE

Semantische interoperabiliteit met behulp van een bedrijfsbrede taxonomie
Semantische interoperabiliteit met behulp van een bedrijfsbrede taxonomieSemantische interoperabiliteit met behulp van een bedrijfsbrede taxonomie
Semantische interoperabiliteit met behulp van een bedrijfsbrede taxonomieRichard Claassens CIPPE
 
Heidag Architectuur | presentatie van verkenningen
Heidag Architectuur | presentatie van verkenningenHeidag Architectuur | presentatie van verkenningen
Heidag Architectuur | presentatie van verkenningenRichard Claassens CIPPE
 
Ontwerpmodel Internet Of Things Diensten
Ontwerpmodel  Internet Of Things  DienstenOntwerpmodel  Internet Of Things  Diensten
Ontwerpmodel Internet Of Things DienstenRichard Claassens CIPPE
 
Software packaged software principles publiek
Software packaged software principles publiekSoftware packaged software principles publiek
Software packaged software principles publiekRichard Claassens CIPPE
 
Embodied Futures and Service Design - Introduction
Embodied Futures and Service Design - IntroductionEmbodied Futures and Service Design - Introduction
Embodied Futures and Service Design - IntroductionRichard Claassens CIPPE
 

Más de Richard Claassens CIPPE (20)

Verkenning internet of things
Verkenning internet of thingsVerkenning internet of things
Verkenning internet of things
 
A taxonomy of personal data by origin
A taxonomy of personal data by origin A taxonomy of personal data by origin
A taxonomy of personal data by origin
 
Semantische interoperabiliteit met behulp van een bedrijfsbrede taxonomie
Semantische interoperabiliteit met behulp van een bedrijfsbrede taxonomieSemantische interoperabiliteit met behulp van een bedrijfsbrede taxonomie
Semantische interoperabiliteit met behulp van een bedrijfsbrede taxonomie
 
Heidag Architectuur | presentatie van verkenningen
Heidag Architectuur | presentatie van verkenningenHeidag Architectuur | presentatie van verkenningen
Heidag Architectuur | presentatie van verkenningen
 
Verkenning geo services
Verkenning geo services Verkenning geo services
Verkenning geo services
 
Ontwerpmodel Internet Of Things Diensten
Ontwerpmodel  Internet Of Things  DienstenOntwerpmodel  Internet Of Things  Diensten
Ontwerpmodel Internet Of Things Diensten
 
Software packaged software principles publiek
Software packaged software principles publiekSoftware packaged software principles publiek
Software packaged software principles publiek
 
Kennismaking sfdc v1
Kennismaking sfdc v1Kennismaking sfdc v1
Kennismaking sfdc v1
 
Authenticatie
AuthenticatieAuthenticatie
Authenticatie
 
Cloud computing lunchsessie (v2)
Cloud computing lunchsessie (v2)Cloud computing lunchsessie (v2)
Cloud computing lunchsessie (v2)
 
Cloud computing overzicht
Cloud computing overzichtCloud computing overzicht
Cloud computing overzicht
 
Establishing Soa And Soa Governance Hsa
Establishing Soa And Soa Governance HsaEstablishing Soa And Soa Governance Hsa
Establishing Soa And Soa Governance Hsa
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
The evolution of Business Intelligence
The evolution of Business IntelligenceThe evolution of Business Intelligence
The evolution of Business Intelligence
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
SSME Introduction
SSME IntroductionSSME Introduction
SSME Introduction
 
Unified Services Theory
Unified Services Theory Unified Services Theory
Unified Services Theory
 
Requirements Engineering for Services
Requirements Engineering for ServicesRequirements Engineering for Services
Requirements Engineering for Services
 
The Seven Service Design Contexts
The Seven Service Design ContextsThe Seven Service Design Contexts
The Seven Service Design Contexts
 
Embodied Futures and Service Design - Introduction
Embodied Futures and Service Design - IntroductionEmbodied Futures and Service Design - Introduction
Embodied Futures and Service Design - Introduction
 

Taken van de functionaris voor gegevensbescherming

  • 1. “Verantwoordelijken”“Taken FG” Gegevens- beschermings- effectbeoordeling Toezichthoudende autoriteit 4. Context Taken van de functionaris voor gegevensbescherming [1] De functionaris voor gegevensbescherming vervult ten minste de volgende taken: taken a t/m e [2] De functionaris voor gegevensbescherming houdt bij de uitvoering van zijn taken naar behoren rekening met het aan verwerkingen verbonden risico, en met de aard, de omvang, verwerkingsdoeleinden (1 t/m 5) Volwassenheid - Privacymanagement - Informatiebeveiliging -Contract- en leveranciersmanagement ..naar behoren rekening houden met de volgende aspecten van informatieverwerking [2] Functionaris voor gegevensbescherming (FG) 5. Verwerkings- doeleinden 3. Omvang Meer gegevens = minder privacy = meer risico •Dienstverlening •Wettelijke verplichtingen •Optimalisatie van de dienstverlening •Uitvoeren van due diligence-onderzoek en audits 2. Aard •Handmatig ↔ Geautomatiseerd •Gericht ↔ Massaal •Zichtbaar ↔ Onzichtbaar 1. Risico •Kans op datalek •Aansprakelijkheid Bijvoorbeeld: ` a. Informeren en adviseren b. Toezien op naleving d. Samenwerken met toezichthouder e. Contactpunt toezichthouder →Art 35 c. Coördinatie” van de gegevens- beschermings- effectbeoordeling →Art 35 richard.claassens@ygdra.com | 10-12-2016 | versie 0.8CC BY 4.0 | https://creativecommons.org/licenses/by/4.0/deed.nl General Data Protection Regulation (GDPR) of Algemene Verordening Gegevensbescherming (AVG) : Artikel 39 Verwerkings- contract “Evidence Reports” Verwerkingsverantwoordelijke Werknemers Systemen Gegevens verwerking Verwerker Werknemers Systemen Gegevens verwerking