SlideShare une entreprise Scribd logo
1  sur  46
Nationale Accountancy Dag
The Connected World: enkele juridische implicaties

                               Menno Weij
                           SOLV Advocaten
                           mail: weij@solv.nl
                          Twitter: @mennoweij


                         Twitteren over de NAD? #nad
Inhoud:
•   Accountant en zijn online dienstverlening
         • Eigendom op de data
         • Compliance en verwerking persoonsgegevens (privacy)
•   Accountant en zijn online aanwezigheid
         • Cookies
         • Nieuwsbrief
•   Accountant en zijn online bedrijfsprocessen
         • Enkele aandachtspunten cloud contracten
         • BYOD



                                                     Twitteren over de NAD? #nad
Wat is Cloud Computing?
•   Geen eenduidige definitie

•   Forrester: 'A form of standardized it-based capability - such as Internet-
    based services, software, or it infrastructure - offered by a service provider
    that is accessible via Internet protocols from any computer, is always
    available and scales automatically to adjust to demand, is either pay-per-
    use or advertising-based, has Web- or programmatic-based control
    interfaces, and enables full customer self-service„

•   Eric Schmidt (Google): „Cloud are computers that are somewhere else’.



                                                             Twitteren over de NAD? #nad
Wat is Cloud Computing?
•   Elementen:
     – Schaalbaar en elastisch
     – Diensten
     – Gedeeld
     – Afrekenen per gebruik / capaciteit
     – Dmv internet(technologie)

•   Technisch: server virtualisatie

•   Verschijningsvormen: private, public en hybride


                                                      Twitteren over de NAD? #nad
Vormen van Cloud Computing
• WaaS: wifi-infrastructuur met controller online ipv in het lokale netwerk

• IaaS: infrastructuur (servers, netwerk e.d.), bijv. Windows Azure

• PaaS: diensten op infrastructuur, bijv. toegangsbeheer, portal faciliteiten,
  bijv. PayPal, Amazon S3

• SaaS: applicatieniveau, bijv. Webmail, Google Apps, Facebook




                                                        Twitteren over de NAD? #nad
Voordelen              Nadelen
•   Lagere kosten     •   Veiligheid
•   Efficiëntie       •   Betrouwbaarheid
•   Gebruiksgemak     •   Controle
•   Mobiliteit        •   Overstapkosten
•   Veiligheid        •   Compatibiliteit
•   Beschikbaarheid   •   Gebrek aan support
•   Onderhoud
•   Duurzaam



                              Twitteren over de NAD? #nad
Accountant en online dienstverlening
 • Eigendom op de data
 • Compliance en verwerking persoonsgegevens (privacy)




                                     Twitteren over de NAD? #nad
Data in de cloud

• Geen specifiek regime, aanhaken bij ‘off-line regels’

• Veelal geregeld in:
   – Cloud computing overeenkomst
   – SLA
   – ToS (algemene voorwaarden)



                                          Twitteren over de NAD? #nad
Data in de cloud (2)
• “Eigendom van gegevens”
  – Stelsel intellectuele eigendomsrechten
  – Revindicatie bestanden?


• Hof Arnhem 3 mei 2011, LJN: BQ5240:
  – Niet gebleken dat de digitale gegevens (emails/ documenten),
    op zichzelf vatbaar zijn voor afgifte (revindicatie). Immers,
    ingevolge artikel 5:2 BW is revindicatie beperkt tot zaken


                                                Twitteren over de NAD? #nad
Voorbeeld
•   Google Terms of Service (alg. vw.):

       Some of our Services allow you to submit content. You retain
       ownership of any intellectual property rights that you hold in that
       content. In short, what belongs to you stays yours. When you upload or
       otherwise submit content to our Services, you give Google (and those
       we work with) a worldwide license to use, host, store, reproduce,
       modify, create derivative works (such as those resulting from
       translations, adaptations or other changes we make so that your content
       works better with our Services), communicate, publish, publicly perform,
       publicly display and distribute such content.


                                                         Twitteren over de NAD? #nad
Eigendom data (3)
•   Wat gebeurt er:
     – Als één der partijen niet betaalt? EuroPsyche/Fides
     – Bij faillissement van de Cloud provider? InfoTechnology
     – Bij faillissement van de afnemer? Oilily/SaaSPlaza

•   Sluit een (data?) escrow-regeling af?
•   Voor de hand liggend advies: regel het in contract
•   Denk aan back-ups!




                                                         Twitteren over de NAD? #nad
Privacy & Compliance (1)
•   Welke privacywet is eigenlijk van toepassing? NL of anders?

•   Belangrijkste partijen onder WBP:
     – Verantwoordelijke

     – Bewerker

     – Betrokkene

•   Je moet een grondslag voor verwerking hebben!



                                                        Twitteren over de NAD? #nad
Privacy & Compliance (2)
•   Enkele verplichtingen uit de Wbp:
          • Verantwoordelijke of bewerker?
          • Beveiliging: passende technische en organisatorische maatregelen treffen
            (art. 13 Wbp).
          • Ervoor zorg dragen dat de bewerker voldoende waarborgen biedt ten
            aanzien van de technische en organisatorische beveiligingsmaatregelen (art.
            14 Wbp).
          • Bewerkersovereenkomst! (art. 14 lid 2 Wbp).
          • Toezicht op naleving (art. 14 lid 1, laatste zin Wbp).
          • Niet doorgeven naar „derde landen‟ welke geen passend
            beschermingsniveau waarborgen (art. 76 en 77 Wbp).
          • Toegang tot gegevens betrokkene (artt. 35 en 36 Wbp).


                                                               Twitteren over de NAD? #nad
Privacy & Compliance (3)
Problemen Privacy versus Cloud volgens EU Werkgroep
• Geen controle over de verwerking van de data.
        • Beschikbaarheid
        • Integriteit
        • Vertrouwelijkheid
        • Bewerkingsmogelijkheden
        • Isolatie
• Onvoldoende informatie over de wijze van verwerking.
        • Transparantie



                                                         Twitteren over de NAD? #nad
Privacy & Compliance (4)
Doorgifte buiten EER:
• Alleen als passend beschermingsniveau,
    – Binding corporate rules
          • Gedragscodes
          • Binnen 1 organisatie (bijv. multinationals)
          • Wederzijdse erkenning
    – Safe harbour principles
          • Alleen doorgifte naar de VS!
    – EU standard contractual clauses
          • Standaard contractuele bedingen die voldoen aan de richtlijn
• Of grond van art. 77 Wbp: toestemming.



                                                               Twitteren over de NAD? #nad
Accountant en online aanwezigheid
• Cookies
• Nieuwsbrief




                              Twitteren over de NAD? #nad
Cookies (1)
• Cookie-verbod art. 11.7a Telecommunicatiewet

• In werking per 5 juni 2012

• Amendement PVV en PvdA per 1 januari 2013:
  omkering bewijslast.


                                  Twitteren over de NAD? #nad
Cookies (2)
• Art. 11.7a Tw:
   – Informatieverplichting
   – Toestemmingsvereiste

• Ziet op alle technieken die gegevens plaatst of toegang tot
  gegevens op randapparatuur van gebruiker wenst te krijgen,
  dus niet beperkt tot cookies!



                                             Twitteren over de NAD? #nad
Cookies (3)
• Uitzonderingen voor cookies die:
   – Uitsluitend tot doel hebben de verzending van communicatie.
       • Inloggen bij internetbankieren

   – Cookie is strikt noodzakelijk voor uitvoering gevraagde dienst.
      • Taalvoorkeur
      • Winkelwagentje




                                                   Twitteren over de NAD? #nad
Cookies (4)
Informatieverplichting:
• Bevat de doeleinden waarvoor de gegevens worden
   verzameld/opgeslagen.
• Voldoende specifiek.
        • Verwijzing naar algemene voorwaarden, privacy en/of
          permission statement eigenlijk niet voldoende.
• Voldoende zichtbaar op website en leesbaar voor gebruiker
        • OPTA: informeer ook over cookies die onder uitzondering
          vallen.


                                                 Twitteren over de NAD? #nad
Cookies (5)
Toestemmingsvereiste:
       • Vrij
       • Specifiek
       • Geïnformeerd



•   Niet impliciet (zie FAQ van OPTA op internet)

•   (Nog) niet via webbrowserinstellingen



                                                    Twitteren over de NAD? #nad
Voorbeeld




            Twitteren over de NAD? #nad
Voorbeeld




            Twitteren over de NAD? #nad
Nieuwsbrief (1)
•   Spamverbod in art. 11.7 Tw
          • Bericht via geautomatiseerd oproep en- communicatie systeem
          • Ongevraagde communicatie
          • Over commerciele, ideële of charitatieve doeleinden
•   Geldt voor:
     – Feitelijke verzender
     – Opdrachtgever tot verzending
•   Ziet op verzending van berichten aan zowel consumenten (mei 2004) als
    bedrijven (oktober 2009)



                                                       Twitteren over de NAD? #nad
Nieuwsbrief (2)
• Vereisten:
   – Ontvanger moet toestemming hebben gegeven.
      • Vrij, specifiek en geïnformeerd
      • Algemene voorwaarden niet voldoende
   – Ontvanger moet zien van wie het bericht afkomstig is.
      • Geen pseudoniem of alias
   – Ontvanger moet zien hoe en bij wie hij zich kan afmelden.
      • In ieder bericht! Kosteloos & gemakkelijk

                                             Twitteren over de NAD? #nad
Nieuwsbrief (3)
Uitzonderingen (1):
• Klantrelatie: gegevens zijn verkregen in het kader van verkoop van een
    product of leveren dienst
         • Mits mogelijkheid van verzet bij verstrekken gegevens en opt-out
            mogelijkheid bij berichten.
• Bedrijven:
         • als nieuwsbrief verstuurd wordt naar adres dat openbaar is op de
            website;
         • Indien het bedrijf buiten EER zit, en aan de in dat land geldende
            regelgeving is voldaan.


                                                         Twitteren over de NAD? #nad
Nieuwsbrief (4)
Uitzonderingen (2):
• Tell-a-friend, mits:
        • Communicatie gebeurt volledig op eigen initiatief van de
           internetgebruiker;
        • Voor ontvanger is duidelijk wie initiatiefnemer is van de e-mail;
        • Internetgebruiker moet, voor verzending, inzage hebben in volledige
           bericht dat in zijn naam wordt verzonden;
        • Verantwoordelijke gebruikt persoonsgegevens uitsluitend voor
           eenmalige verzending als bedoeld door initiatiefnemende
           internetgebruiker.


                                                       Twitteren over de NAD? #nad
Handhaving TW
OPTA:
• Bestuursdwang
• Last onder dwangsom
• Boetes tot maximaal €450.000,-

OPTA is niet bang om
te gebruiken!
€660.000,- boete


                                   Twitteren over de NAD? #nad
Accountant en online bedrijfsprocessen

• Juridische aspecten
• BYOD




                               Twitteren over de NAD? #nad
Juridische aspecten (1)
• Wat zijn Service Level Agreements (SLA)?

• Wat is het belang van een goede SLA?
   – Storing in Amazon EC2 cloud

• Meten is weten




                                         Twitteren over de NAD? #nad
Juridische aspecten (2)
• Wat moet er in een SLA staan? (1)
  – Garanties voor up-time
  – Oplos- en Responstijden
  – Rapportage!
  – Back-up regeling
  – Disaster Recovery?
  – Kaartensysteem bij schending SLA?


                                        Twitteren over de NAD? #nad
Juridische aspecten (3)
• Wat moet er in een SLA staan? (2)
  – Beëindigingsclausule
  – Exit en/of Medewerkingsverplichting / dataconversie
  – Auditmogelijkheden
  – Escrow regeling?
  – Beveiligingsmaatregelen
    Aansprakelijkheid


                                         Twitteren over de NAD? #nad
Bring Your Own Device




                   Twitteren over de NAD? #nad
Wat is BYOD?

BYOD: werknemer neemt eigen device mee voor het
uitvoeren van zijn werkzaamheden en verkrijgt hiermee
toegang tot e-mail, file servers en databases
(eigen def.)




                                       Twitteren over de NAD? #nad
Andere definities/aspecten
• Soms gelimiteerd tot een bepaalde vaste omgeving, maar meestal
  niet

• Werknemers, freelancers, studenten, hotelgasten

• Smartphones, tablets, laptops

• Internet, e-mail, Lan, VOIP e.d.




                                                Twitteren over de NAD? #nad
Is niet gelijk aan
•   CYOD (Choose Your Own Device)

•   BYOT (Bring Your Own Technology)

Maar soms wel afgekort tot BYO…

En in de toekomst anyanyanyany
(device, locatie, applicatie, anyone)




                                               Twitteren over de NAD? #nad
Voordelen                                Nadelen
•   Bedrijf:                          •   Bedrijf:
     – Besparing                           – Kostenaspect
     – Productiviteit (240 u p/j)          – Management IT
     – Betere zorgplicht werknemers        – Security


•   Werknemer:                        •   Werknemer:
     – Keuzevrijheid                       – Mix met privé
                                             aspecten
     – Controle
                                           – Kosten



                                             Twitteren over de NAD? #nad
Waarom is BYOD relevant?
• Cisco Study: IT Saying Yes To BYOD

   –   95% van de bedrijven staan BYOD toe
   –   84% leveren de apparatuur voor BYOD
   –   76% van de bedrijven is zeer positief over BYOD
   –   Trend van “ver-consumentering IT”




                                                  Twitteren over de NAD? #nad
Aandachtspunten
• Beveiliging

• Beveiliging (persoons)gegevens

• Aansprakelijkheid

• Relatie werkgever -werknemer!




                                        Twitteren over de NAD? #nad
Security (1)
• Security opties:

– Strenge securityinstellingen        – Up-to-date antivirus en antimalware

– Veilige inlogmethoden               – Veilig geconfigureerde software

– Sterke authenticatieprotocollen     – Up-to-date gepatchte software

– Passende toegangscontrole           – Passend lokaal- en netwerkbeleid

– Een hostgebaseerde firewall         – Geconfigureerde en ingeschakelde
                                        auditing policies


                                                          Twitteren over de NAD? #nad
Security (2)
• 3 security oplossingen:
   – Virtualisatie

   – Devicebeheer door werkgever

   – Aparte verbinding + mogelijkheid “remote wipe”

• Stel een BYOD policy op!



                                                 Twitteren over de NAD? #nad
Bescherming (persoons-) gegevens

• Belangrijkste zaken US draaiden allemaal om gebrek aan
  beveiliging en verlies/diefstal devices.

• Hoe werkt dit uit onder de Wbp en rol van
  verantwoordelijke/bewerker?




                                               Twitteren over de NAD? #nad
Aansprakelijkheid
• Dwingend recht:
   – Werkgever is aansprakelijk voor schade voortkomend uit in te
     zetten materialen.

   – Mits de werkgever redelijkerwijs had kunnen voorkomen dat
     deze schade zou optreden.

   – Werknemer slechts aansprakelijk indien de schade een gevolg is
     van zijn opzet of bewuste roekeloosheid. (Bijv. opzettelijk
     loslaten malware/virussen).


                                                 Twitteren over de NAD? #nad
Relatie werkgever-werknemer

              • Keuzevrijheid

              • Privacy




                          Twitteren over de NAD? #nad
Tips BYOD
•   Kies een goede security oplossing

•   Stel een duidelijke BYOD policy op

•   Opslaan bedrijfsgegevens op eigen device tegengaan




                                                         Twitteren over de NAD? #nad
Vragen?




          Twitteren over de NAD? #nad

Contenu connexe

Similaire à Presentatie Menno Weij op Nationale Accountancydag 2012

Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...Flevum
 
7 trends: hypen of begrypen
7 trends: hypen of begrypen7 trends: hypen of begrypen
7 trends: hypen of begrypenLeen Blom
 
03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloud03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloudDAS
 
7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centricCentric
 
Presentatie Nederland ICT 11 februari 2015
Presentatie Nederland ICT 11 februari 2015Presentatie Nederland ICT 11 februari 2015
Presentatie Nederland ICT 11 februari 2015ICT Valley
 
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Kennisnet
 
GoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo Everts
GoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo EvertsGoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo Everts
GoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo EvertsIvo Everts
 
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenHet goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenNgi-NGN, platform voor ict professionals
 
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010evidos
 
Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Martijn Kriens
 
0240 Spin P Resentatie Jun 2002
0240 Spin P Resentatie Jun 20020240 Spin P Resentatie Jun 2002
0240 Spin P Resentatie Jun 2002wilmar_de_lange
 
Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016RAM Mobile Data
 
Zó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofZó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofvalantic NL
 
2de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 292de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 29wegdam
 
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23SURFevents
 

Similaire à Presentatie Menno Weij op Nationale Accountancydag 2012 (20)

Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...Fex   131104 - presentatie louwers ip-technology advocaten - masterclass clou...
Fex 131104 - presentatie louwers ip-technology advocaten - masterclass clou...
 
7 trends: hypen of begrypen
7 trends: hypen of begrypen7 trends: hypen of begrypen
7 trends: hypen of begrypen
 
03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloud03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloud
 
7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric7 hypes 7 tweets door leen blom, centric
7 hypes 7 tweets door leen blom, centric
 
Presentatie Nederland ICT 11 februari 2015
Presentatie Nederland ICT 11 februari 2015Presentatie Nederland ICT 11 februari 2015
Presentatie Nederland ICT 11 februari 2015
 
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
Sessie Cybercrime en hackers, dat overkomt ons toch niet?_Handout tips en tri...
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
 
GoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo Everts
GoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo EvertsGoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo Everts
GoDataDriven weer op de hogeschool van Amsterdam: gastcollege door Ivo Everts
 
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon JanssenHet goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
 
Loyall: Cloud computing
Loyall: Cloud computingLoyall: Cloud computing
Loyall: Cloud computing
 
Loyall: Cloud computing
Loyall: Cloud computingLoyall: Cloud computing
Loyall: Cloud computing
 
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
 
Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2
 
Werken in de cloud
Werken in de cloudWerken in de cloud
Werken in de cloud
 
0240 Spin P Resentatie Jun 2002
0240 Spin P Resentatie Jun 20020240 Spin P Resentatie Jun 2002
0240 Spin P Resentatie Jun 2002
 
Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016
 
Zó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proofZó maakt u uw webshop boete-proof
Zó maakt u uw webshop boete-proof
 
2de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 292de cid safe netwerkbijeenkomst (Dutch, 29
2de cid safe netwerkbijeenkomst (Dutch, 29
 
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
SURF Cybersecurity met hoge snelheid - Jasper Hammink - NWD23
 
Fot 2011 powerpoint
Fot 2011 powerpointFot 2011 powerpoint
Fot 2011 powerpoint
 

Plus de Twinfield International, a Wolters Kluwer business

Plus de Twinfield International, a Wolters Kluwer business (20)

Effectgroep boekhoudbundel event
Effectgroep boekhoudbundel eventEffectgroep boekhoudbundel event
Effectgroep boekhoudbundel event
 
Presentatie Twinfield over merkkompas, boekhoudbundel, leads en productmarketing
Presentatie Twinfield over merkkompas, boekhoudbundel, leads en productmarketingPresentatie Twinfield over merkkompas, boekhoudbundel, leads en productmarketing
Presentatie Twinfield over merkkompas, boekhoudbundel, leads en productmarketing
 
Presentatie Bernard Juffermans op Masterclass Twinfield SEPA
Presentatie Bernard Juffermans op Masterclass Twinfield SEPAPresentatie Bernard Juffermans op Masterclass Twinfield SEPA
Presentatie Bernard Juffermans op Masterclass Twinfield SEPA
 
Presentatie Peter Haasdijk op Twinfield Masterclass, december 2013
Presentatie Peter Haasdijk op Twinfield Masterclass, december 2013Presentatie Peter Haasdijk op Twinfield Masterclass, december 2013
Presentatie Peter Haasdijk op Twinfield Masterclass, december 2013
 
Presentatie Peter Gaanderse Masterclass 4 december 2013
Presentatie Peter Gaanderse Masterclass 4 december 2013Presentatie Peter Gaanderse Masterclass 4 december 2013
Presentatie Peter Gaanderse Masterclass 4 december 2013
 
Presentatie Bart van Beek, Rabobank
Presentatie Bart van Beek, RabobankPresentatie Bart van Beek, Rabobank
Presentatie Bart van Beek, Rabobank
 
Presentatie Ron Weijmans, Stichting Accountantsbelang
Presentatie Ron Weijmans, Stichting AccountantsbelangPresentatie Ron Weijmans, Stichting Accountantsbelang
Presentatie Ron Weijmans, Stichting Accountantsbelang
 
Presentatie André Kwakernaat Masterclass 4 december
Presentatie André Kwakernaat Masterclass 4 decemberPresentatie André Kwakernaat Masterclass 4 december
Presentatie André Kwakernaat Masterclass 4 december
 
Nad2013 frank van_der_woude
Nad2013 frank van_der_woudeNad2013 frank van_der_woude
Nad2013 frank van_der_woude
 
Keynote Kevin Robert, the future of accountancy
Keynote Kevin Robert, the future of accountancyKeynote Kevin Robert, the future of accountancy
Keynote Kevin Robert, the future of accountancy
 
Keynote André Kwakernaat op Nationale Accountancydag 2012
Keynote André Kwakernaat op Nationale Accountancydag 2012Keynote André Kwakernaat op Nationale Accountancydag 2012
Keynote André Kwakernaat op Nationale Accountancydag 2012
 
Zaal 5 david terrar yes ive got
Zaal 5 david terrar yes ive gotZaal 5 david terrar yes ive got
Zaal 5 david terrar yes ive got
 
David Terrar the cloud landscape
David Terrar the cloud landscapeDavid Terrar the cloud landscape
David Terrar the cloud landscape
 
Robin Colla P2D
Robin Colla P2DRobin Colla P2D
Robin Colla P2D
 
Korstiaan Zandvlied
Korstiaan ZandvliedKorstiaan Zandvlied
Korstiaan Zandvlied
 
Bob Hoogenboom
Bob HoogenboomBob Hoogenboom
Bob Hoogenboom
 
Lezing #NAD Pedro de Bruyckere
Lezing #NAD Pedro de BruyckereLezing #NAD Pedro de Bruyckere
Lezing #NAD Pedro de Bruyckere
 
Twinfield Xplorations Sessies
Twinfield Xplorations SessiesTwinfield Xplorations Sessies
Twinfield Xplorations Sessies
 
Masterclass mindmappen Jeroen Swiers
Masterclass mindmappen Jeroen SwiersMasterclass mindmappen Jeroen Swiers
Masterclass mindmappen Jeroen Swiers
 
Vpso; Mijn Google Plan
Vpso; Mijn Google PlanVpso; Mijn Google Plan
Vpso; Mijn Google Plan
 

Presentatie Menno Weij op Nationale Accountancydag 2012

  • 1. Nationale Accountancy Dag The Connected World: enkele juridische implicaties Menno Weij SOLV Advocaten mail: weij@solv.nl Twitter: @mennoweij Twitteren over de NAD? #nad
  • 2. Inhoud: • Accountant en zijn online dienstverlening • Eigendom op de data • Compliance en verwerking persoonsgegevens (privacy) • Accountant en zijn online aanwezigheid • Cookies • Nieuwsbrief • Accountant en zijn online bedrijfsprocessen • Enkele aandachtspunten cloud contracten • BYOD Twitteren over de NAD? #nad
  • 3. Wat is Cloud Computing? • Geen eenduidige definitie • Forrester: 'A form of standardized it-based capability - such as Internet- based services, software, or it infrastructure - offered by a service provider that is accessible via Internet protocols from any computer, is always available and scales automatically to adjust to demand, is either pay-per- use or advertising-based, has Web- or programmatic-based control interfaces, and enables full customer self-service„ • Eric Schmidt (Google): „Cloud are computers that are somewhere else’. Twitteren over de NAD? #nad
  • 4. Wat is Cloud Computing? • Elementen: – Schaalbaar en elastisch – Diensten – Gedeeld – Afrekenen per gebruik / capaciteit – Dmv internet(technologie) • Technisch: server virtualisatie • Verschijningsvormen: private, public en hybride Twitteren over de NAD? #nad
  • 5. Vormen van Cloud Computing • WaaS: wifi-infrastructuur met controller online ipv in het lokale netwerk • IaaS: infrastructuur (servers, netwerk e.d.), bijv. Windows Azure • PaaS: diensten op infrastructuur, bijv. toegangsbeheer, portal faciliteiten, bijv. PayPal, Amazon S3 • SaaS: applicatieniveau, bijv. Webmail, Google Apps, Facebook Twitteren over de NAD? #nad
  • 6. Voordelen Nadelen • Lagere kosten • Veiligheid • Efficiëntie • Betrouwbaarheid • Gebruiksgemak • Controle • Mobiliteit • Overstapkosten • Veiligheid • Compatibiliteit • Beschikbaarheid • Gebrek aan support • Onderhoud • Duurzaam Twitteren over de NAD? #nad
  • 7. Accountant en online dienstverlening • Eigendom op de data • Compliance en verwerking persoonsgegevens (privacy) Twitteren over de NAD? #nad
  • 8. Data in de cloud • Geen specifiek regime, aanhaken bij ‘off-line regels’ • Veelal geregeld in: – Cloud computing overeenkomst – SLA – ToS (algemene voorwaarden) Twitteren over de NAD? #nad
  • 9. Data in de cloud (2) • “Eigendom van gegevens” – Stelsel intellectuele eigendomsrechten – Revindicatie bestanden? • Hof Arnhem 3 mei 2011, LJN: BQ5240: – Niet gebleken dat de digitale gegevens (emails/ documenten), op zichzelf vatbaar zijn voor afgifte (revindicatie). Immers, ingevolge artikel 5:2 BW is revindicatie beperkt tot zaken Twitteren over de NAD? #nad
  • 10. Voorbeeld • Google Terms of Service (alg. vw.): Some of our Services allow you to submit content. You retain ownership of any intellectual property rights that you hold in that content. In short, what belongs to you stays yours. When you upload or otherwise submit content to our Services, you give Google (and those we work with) a worldwide license to use, host, store, reproduce, modify, create derivative works (such as those resulting from translations, adaptations or other changes we make so that your content works better with our Services), communicate, publish, publicly perform, publicly display and distribute such content. Twitteren over de NAD? #nad
  • 11. Eigendom data (3) • Wat gebeurt er: – Als één der partijen niet betaalt? EuroPsyche/Fides – Bij faillissement van de Cloud provider? InfoTechnology – Bij faillissement van de afnemer? Oilily/SaaSPlaza • Sluit een (data?) escrow-regeling af? • Voor de hand liggend advies: regel het in contract • Denk aan back-ups! Twitteren over de NAD? #nad
  • 12. Privacy & Compliance (1) • Welke privacywet is eigenlijk van toepassing? NL of anders? • Belangrijkste partijen onder WBP: – Verantwoordelijke – Bewerker – Betrokkene • Je moet een grondslag voor verwerking hebben! Twitteren over de NAD? #nad
  • 13. Privacy & Compliance (2) • Enkele verplichtingen uit de Wbp: • Verantwoordelijke of bewerker? • Beveiliging: passende technische en organisatorische maatregelen treffen (art. 13 Wbp). • Ervoor zorg dragen dat de bewerker voldoende waarborgen biedt ten aanzien van de technische en organisatorische beveiligingsmaatregelen (art. 14 Wbp). • Bewerkersovereenkomst! (art. 14 lid 2 Wbp). • Toezicht op naleving (art. 14 lid 1, laatste zin Wbp). • Niet doorgeven naar „derde landen‟ welke geen passend beschermingsniveau waarborgen (art. 76 en 77 Wbp). • Toegang tot gegevens betrokkene (artt. 35 en 36 Wbp). Twitteren over de NAD? #nad
  • 14. Privacy & Compliance (3) Problemen Privacy versus Cloud volgens EU Werkgroep • Geen controle over de verwerking van de data. • Beschikbaarheid • Integriteit • Vertrouwelijkheid • Bewerkingsmogelijkheden • Isolatie • Onvoldoende informatie over de wijze van verwerking. • Transparantie Twitteren over de NAD? #nad
  • 15. Privacy & Compliance (4) Doorgifte buiten EER: • Alleen als passend beschermingsniveau, – Binding corporate rules • Gedragscodes • Binnen 1 organisatie (bijv. multinationals) • Wederzijdse erkenning – Safe harbour principles • Alleen doorgifte naar de VS! – EU standard contractual clauses • Standaard contractuele bedingen die voldoen aan de richtlijn • Of grond van art. 77 Wbp: toestemming. Twitteren over de NAD? #nad
  • 16. Accountant en online aanwezigheid • Cookies • Nieuwsbrief Twitteren over de NAD? #nad
  • 17. Cookies (1) • Cookie-verbod art. 11.7a Telecommunicatiewet • In werking per 5 juni 2012 • Amendement PVV en PvdA per 1 januari 2013: omkering bewijslast. Twitteren over de NAD? #nad
  • 18. Cookies (2) • Art. 11.7a Tw: – Informatieverplichting – Toestemmingsvereiste • Ziet op alle technieken die gegevens plaatst of toegang tot gegevens op randapparatuur van gebruiker wenst te krijgen, dus niet beperkt tot cookies! Twitteren over de NAD? #nad
  • 19. Cookies (3) • Uitzonderingen voor cookies die: – Uitsluitend tot doel hebben de verzending van communicatie. • Inloggen bij internetbankieren – Cookie is strikt noodzakelijk voor uitvoering gevraagde dienst. • Taalvoorkeur • Winkelwagentje Twitteren over de NAD? #nad
  • 20. Cookies (4) Informatieverplichting: • Bevat de doeleinden waarvoor de gegevens worden verzameld/opgeslagen. • Voldoende specifiek. • Verwijzing naar algemene voorwaarden, privacy en/of permission statement eigenlijk niet voldoende. • Voldoende zichtbaar op website en leesbaar voor gebruiker • OPTA: informeer ook over cookies die onder uitzondering vallen. Twitteren over de NAD? #nad
  • 21. Cookies (5) Toestemmingsvereiste: • Vrij • Specifiek • Geïnformeerd • Niet impliciet (zie FAQ van OPTA op internet) • (Nog) niet via webbrowserinstellingen Twitteren over de NAD? #nad
  • 22. Voorbeeld Twitteren over de NAD? #nad
  • 23. Voorbeeld Twitteren over de NAD? #nad
  • 24. Nieuwsbrief (1) • Spamverbod in art. 11.7 Tw • Bericht via geautomatiseerd oproep en- communicatie systeem • Ongevraagde communicatie • Over commerciele, ideële of charitatieve doeleinden • Geldt voor: – Feitelijke verzender – Opdrachtgever tot verzending • Ziet op verzending van berichten aan zowel consumenten (mei 2004) als bedrijven (oktober 2009) Twitteren over de NAD? #nad
  • 25. Nieuwsbrief (2) • Vereisten: – Ontvanger moet toestemming hebben gegeven. • Vrij, specifiek en geïnformeerd • Algemene voorwaarden niet voldoende – Ontvanger moet zien van wie het bericht afkomstig is. • Geen pseudoniem of alias – Ontvanger moet zien hoe en bij wie hij zich kan afmelden. • In ieder bericht! Kosteloos & gemakkelijk Twitteren over de NAD? #nad
  • 26. Nieuwsbrief (3) Uitzonderingen (1): • Klantrelatie: gegevens zijn verkregen in het kader van verkoop van een product of leveren dienst • Mits mogelijkheid van verzet bij verstrekken gegevens en opt-out mogelijkheid bij berichten. • Bedrijven: • als nieuwsbrief verstuurd wordt naar adres dat openbaar is op de website; • Indien het bedrijf buiten EER zit, en aan de in dat land geldende regelgeving is voldaan. Twitteren over de NAD? #nad
  • 27. Nieuwsbrief (4) Uitzonderingen (2): • Tell-a-friend, mits: • Communicatie gebeurt volledig op eigen initiatief van de internetgebruiker; • Voor ontvanger is duidelijk wie initiatiefnemer is van de e-mail; • Internetgebruiker moet, voor verzending, inzage hebben in volledige bericht dat in zijn naam wordt verzonden; • Verantwoordelijke gebruikt persoonsgegevens uitsluitend voor eenmalige verzending als bedoeld door initiatiefnemende internetgebruiker. Twitteren over de NAD? #nad
  • 28. Handhaving TW OPTA: • Bestuursdwang • Last onder dwangsom • Boetes tot maximaal €450.000,- OPTA is niet bang om te gebruiken! €660.000,- boete Twitteren over de NAD? #nad
  • 29. Accountant en online bedrijfsprocessen • Juridische aspecten • BYOD Twitteren over de NAD? #nad
  • 30. Juridische aspecten (1) • Wat zijn Service Level Agreements (SLA)? • Wat is het belang van een goede SLA? – Storing in Amazon EC2 cloud • Meten is weten Twitteren over de NAD? #nad
  • 31. Juridische aspecten (2) • Wat moet er in een SLA staan? (1) – Garanties voor up-time – Oplos- en Responstijden – Rapportage! – Back-up regeling – Disaster Recovery? – Kaartensysteem bij schending SLA? Twitteren over de NAD? #nad
  • 32. Juridische aspecten (3) • Wat moet er in een SLA staan? (2) – Beëindigingsclausule – Exit en/of Medewerkingsverplichting / dataconversie – Auditmogelijkheden – Escrow regeling? – Beveiligingsmaatregelen Aansprakelijkheid Twitteren over de NAD? #nad
  • 33. Bring Your Own Device Twitteren over de NAD? #nad
  • 34. Wat is BYOD? BYOD: werknemer neemt eigen device mee voor het uitvoeren van zijn werkzaamheden en verkrijgt hiermee toegang tot e-mail, file servers en databases (eigen def.) Twitteren over de NAD? #nad
  • 35. Andere definities/aspecten • Soms gelimiteerd tot een bepaalde vaste omgeving, maar meestal niet • Werknemers, freelancers, studenten, hotelgasten • Smartphones, tablets, laptops • Internet, e-mail, Lan, VOIP e.d. Twitteren over de NAD? #nad
  • 36. Is niet gelijk aan • CYOD (Choose Your Own Device) • BYOT (Bring Your Own Technology) Maar soms wel afgekort tot BYO… En in de toekomst anyanyanyany (device, locatie, applicatie, anyone) Twitteren over de NAD? #nad
  • 37. Voordelen Nadelen • Bedrijf: • Bedrijf: – Besparing – Kostenaspect – Productiviteit (240 u p/j) – Management IT – Betere zorgplicht werknemers – Security • Werknemer: • Werknemer: – Keuzevrijheid – Mix met privé aspecten – Controle – Kosten Twitteren over de NAD? #nad
  • 38. Waarom is BYOD relevant? • Cisco Study: IT Saying Yes To BYOD – 95% van de bedrijven staan BYOD toe – 84% leveren de apparatuur voor BYOD – 76% van de bedrijven is zeer positief over BYOD – Trend van “ver-consumentering IT” Twitteren over de NAD? #nad
  • 39. Aandachtspunten • Beveiliging • Beveiliging (persoons)gegevens • Aansprakelijkheid • Relatie werkgever -werknemer! Twitteren over de NAD? #nad
  • 40. Security (1) • Security opties: – Strenge securityinstellingen – Up-to-date antivirus en antimalware – Veilige inlogmethoden – Veilig geconfigureerde software – Sterke authenticatieprotocollen – Up-to-date gepatchte software – Passende toegangscontrole – Passend lokaal- en netwerkbeleid – Een hostgebaseerde firewall – Geconfigureerde en ingeschakelde auditing policies Twitteren over de NAD? #nad
  • 41. Security (2) • 3 security oplossingen: – Virtualisatie – Devicebeheer door werkgever – Aparte verbinding + mogelijkheid “remote wipe” • Stel een BYOD policy op! Twitteren over de NAD? #nad
  • 42. Bescherming (persoons-) gegevens • Belangrijkste zaken US draaiden allemaal om gebrek aan beveiliging en verlies/diefstal devices. • Hoe werkt dit uit onder de Wbp en rol van verantwoordelijke/bewerker? Twitteren over de NAD? #nad
  • 43. Aansprakelijkheid • Dwingend recht: – Werkgever is aansprakelijk voor schade voortkomend uit in te zetten materialen. – Mits de werkgever redelijkerwijs had kunnen voorkomen dat deze schade zou optreden. – Werknemer slechts aansprakelijk indien de schade een gevolg is van zijn opzet of bewuste roekeloosheid. (Bijv. opzettelijk loslaten malware/virussen). Twitteren over de NAD? #nad
  • 44. Relatie werkgever-werknemer • Keuzevrijheid • Privacy Twitteren over de NAD? #nad
  • 45. Tips BYOD • Kies een goede security oplossing • Stel een duidelijke BYOD policy op • Opslaan bedrijfsgegevens op eigen device tegengaan Twitteren over de NAD? #nad
  • 46. Vragen? Twitteren over de NAD? #nad