SlideShare une entreprise Scribd logo
1  sur  15
Privacy ondersteuning VNG/KING
Ingeborg Smit
Strategisch adviseur privacy KING
privacy@kinggemeenten.nl
Aanleiding
• Privacy aandacht neemt toe
• Mede door politiek / media aandacht
• Vaak vanuit ‘datalekken’
• En in het bijzonder: de AVG
• Wie is er nu al AVG compliant……..?
Ik heb niets te verbergen?
Vrijwillig delen
Maar (gelukkig) ook
Waar ligt de grens
• ‘Niks mag’
• Maar kun je dan je werk nog doen ?
• ‘Alles mag’
• Maar zou je daar dan willen wonen?
Algemene Verordening Gegevensbescherming (1)
• AVG treedt in werking op 25 mei 2018
• Vervangt de huidige Wbp die per die datum komt te vervallen
• AVG: personen ‘in control’ van hun eigen persoonsgegevens
• Gemeenten aantoonbaar in control over persoonsgegevens. Aantoonbaar
richting:
• Burgers
• Raad
• Toezichthouder AP
Algemene Verordening Gegevensbescherming (2)
• Op 25 mei 2018 moeten organisaties:
• Een Functionaris Gegevensbescherming hebben aangesteld
• Een overzicht hebben van alle verwerkingen van
persoonsgegevens (door derden) (inclusief het doel, grondslag en de
genomen beveiligingsmaatregelen)
• Kunnen voldoen aan de rechten van betrokkenen:
• Inzage
• Rectificatie
• Beperking van verwerking
• Vergetelheid/vergeten te wordenen
• Overdraagbaarheid
Algemene Verordening Gegevensbescherming (3)
• Gegevensbeschermingseffectbeoordelingen uitvoeren (PIA)
• Grootschalige verwerkingen van bijzondere persoonsgegevens
• Waarschijnlijk hoog privacy-risico
• Aantoon/verantwoordingsplicht
• Privacy by Design / Default
• Alle mogelijke datalekken registreren
 Opvolger Wbp: Uitvoeringswet (uAVG) nog ‘onderhanden’
Wie heeft wanneer wat waarom met gegevens gedaan
Logging/monitoring/transparantie
• Voor welke doeleinden zijn gegevens vastgelegd
• Wie heeft er naar gekeken
• Wat heeft hij toen gezien
• En met welke reden?
 Voor nu: kan dit?
Benadering
• Bestuurlijk
• Bewustwording
• Lobby/Afstemming ministeries
• Stakeholdermanagement
• Organisatie ondersteunen
• Handreikingen
• Best practices
• Bewustwording
• Implementatie
VNG
KING
Stappenplan
1. Stel een FG aan
2. Beleid opstellen en uitdragen
3. Register van verwerkingen
4. Processen inregelen
• Processen voor rechten van betrokkenen
• Privacy borgen in werkprocessen
• Logging en monitoring
• Datalekken
• Gegevensbeschermingseffectbeoordeling (PIA )
5. Afspraken met derden
• Verwerkersovereenkomsten
• Inkoopvoorwaarden – Privacy by design & default
Communicatie–Bewustwording-Transparantie
Ondersteuningsproducten
• Handreiking rol en taken van de FG
• Handreiking positionering FG
• Model privacybeleid- en reglement
• Model verwerkersovereenkomst (IBD)
• Handreiking privacyverklaring
• PIA (IBD)
• Template, handreiking én invulling register van verwerkingen
• Gepland
• Rechten van betrokkenen
• Uitbreiding “Gemeentelijke ICT-kwaliteitsnormen”
• Mapping BIG/Privacy/ENSIA
privacy@kinggemeenten.nl

Contenu connexe

Tendances

Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...KING
 
Imbor bij gemeente amsterdam
Imbor bij gemeente amsterdamImbor bij gemeente amsterdam
Imbor bij gemeente amsterdamKING
 
20170331 omgevingswet presentatie leveranciersdag king v02
20170331 omgevingswet presentatie leveranciersdag king v0220170331 omgevingswet presentatie leveranciersdag king v02
20170331 omgevingswet presentatie leveranciersdag king v02KING
 
20170331 opening leveranciersdag Theo vd Brink
20170331 opening leveranciersdag Theo vd Brink20170331 opening leveranciersdag Theo vd Brink
20170331 opening leveranciersdag Theo vd BrinkKING
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag ZwolleKING
 
08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswetKING
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018VNG Realisatie
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KINGKING
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag ZwolleKING
 
20170331 Leveranciersdag plenair Theo Peters
20170331 Leveranciersdag plenair Theo Peters20170331 Leveranciersdag plenair Theo Peters
20170331 Leveranciersdag plenair Theo PetersKING
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag ZwolleKING
 
20160617 Leveranciersbijeenkomst GIBIT
20160617 Leveranciersbijeenkomst GIBIT20160617 Leveranciersbijeenkomst GIBIT
20160617 Leveranciersbijeenkomst GIBITKING
 
Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap KING
 
Ronde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomstRonde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomstCongrestival
 
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?Congrestival
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KINGKING
 
Meelzolder ronde 1 informatievoorziening en architectuur
Meelzolder ronde 1 informatievoorziening en architectuurMeelzolder ronde 1 informatievoorziening en architectuur
Meelzolder ronde 1 informatievoorziening en architectuurCongresDA2020
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KINGKING
 
KING aanpak bor-bgt
KING aanpak bor-bgtKING aanpak bor-bgt
KING aanpak bor-bgtKING
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KINGKING
 

Tendances (20)

Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
 
Imbor bij gemeente amsterdam
Imbor bij gemeente amsterdamImbor bij gemeente amsterdam
Imbor bij gemeente amsterdam
 
20170331 omgevingswet presentatie leveranciersdag king v02
20170331 omgevingswet presentatie leveranciersdag king v0220170331 omgevingswet presentatie leveranciersdag king v02
20170331 omgevingswet presentatie leveranciersdag king v02
 
20170331 opening leveranciersdag Theo vd Brink
20170331 opening leveranciersdag Theo vd Brink20170331 opening leveranciersdag Theo vd Brink
20170331 opening leveranciersdag Theo vd Brink
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag Zwolle
 
08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KING
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag Zwolle
 
20170331 Leveranciersdag plenair Theo Peters
20170331 Leveranciersdag plenair Theo Peters20170331 Leveranciersdag plenair Theo Peters
20170331 Leveranciersdag plenair Theo Peters
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag Zwolle
 
20160617 Leveranciersbijeenkomst GIBIT
20160617 Leveranciersbijeenkomst GIBIT20160617 Leveranciersbijeenkomst GIBIT
20160617 Leveranciersbijeenkomst GIBIT
 
Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap
 
Ronde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomstRonde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomst
 
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KING
 
Meelzolder ronde 1 informatievoorziening en architectuur
Meelzolder ronde 1 informatievoorziening en architectuurMeelzolder ronde 1 informatievoorziening en architectuur
Meelzolder ronde 1 informatievoorziening en architectuur
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KING
 
KING aanpak bor-bgt
KING aanpak bor-bgtKING aanpak bor-bgt
KING aanpak bor-bgt
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KING
 

Similaire à Doe dagen najaar 2017 AVG

20170630 Leveranciersdag
20170630 Leveranciersdag 20170630 Leveranciersdag
20170630 Leveranciersdag KING
 
Digitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboeteDigitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboetevalantic NL
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijVNG Realisatie
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018Andre Cardinaal
 
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLCookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLclickdistrict
 
Digitale privacy zo voorkomt u een miljoenenboete
Digitale privacy   zo voorkomt u een miljoenenboeteDigitale privacy   zo voorkomt u een miljoenenboete
Digitale privacy zo voorkomt u een miljoenenboetevalantic NL
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de PraktijkBartLieben
 
Ondernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingOndernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingLinda Goes
 

Similaire à Doe dagen najaar 2017 AVG (20)

20170630 Leveranciersdag
20170630 Leveranciersdag 20170630 Leveranciersdag
20170630 Leveranciersdag
 
Digitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboeteDigitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboete
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
20171020 toepassing avg_bij_pa
20171020 toepassing avg_bij_pa20171020 toepassing avg_bij_pa
20171020 toepassing avg_bij_pa
 
BLIS AVG Kennissessie
BLIS AVG Kennissessie BLIS AVG Kennissessie
BLIS AVG Kennissessie
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbij
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
 
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLCookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
 
Privacy
PrivacyPrivacy
Privacy
 
Iir big data
Iir big dataIir big data
Iir big data
 
Digitale privacy zo voorkomt u een miljoenenboete
Digitale privacy   zo voorkomt u een miljoenenboeteDigitale privacy   zo voorkomt u een miljoenenboete
Digitale privacy zo voorkomt u een miljoenenboete
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de Praktijk
 
GDPR presentatie
GDPR presentatieGDPR presentatie
GDPR presentatie
 
Ondernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingOndernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgeving
 

Plus de KING

Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberPresentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberKING
 
Presentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesPresentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesKING
 
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...KING
 
Doe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieDoe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieKING
 
Doe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeDoe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeKING
 
Doedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieDoedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieKING
 
Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game KING
 
Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso KING
 
Doedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningDoedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningKING
 
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken KING
 
Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren KING
 
De bor-bg tconnectie
De bor-bg tconnectieDe bor-bg tconnectie
De bor-bg tconnectieKING
 
Gegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdamGegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdamKING
 
08092017 leveranciersdag implementatie en da2020
08092017 leveranciersdag  implementatie en da2020 08092017 leveranciersdag  implementatie en da2020
08092017 leveranciersdag implementatie en da2020 KING
 
Kci 22 06-2017 ynformed (tim paauw)
Kci 22 06-2017 ynformed (tim paauw)Kci 22 06-2017 ynformed (tim paauw)
Kci 22 06-2017 ynformed (tim paauw)KING
 
Kci 22 06-2017 westland (frits dreschler)
Kci 22 06-2017 westland (frits dreschler)Kci 22 06-2017 westland (frits dreschler)
Kci 22 06-2017 westland (frits dreschler)KING
 
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)KING
 
Kci 22 06-2017 hollands kroon (arthur cremers)
Kci 22 06-2017 hollands kroon (arthur cremers)Kci 22 06-2017 hollands kroon (arthur cremers)
Kci 22 06-2017 hollands kroon (arthur cremers)KING
 
30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammesKING
 

Plus de KING (19)

Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberPresentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
 
Presentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesPresentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistraties
 
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
 
Doe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieDoe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatie
 
Doe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeDoe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op orde
 
Doedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieDoedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatie
 
Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game
 
Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso
 
Doedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningDoedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverlening
 
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
 
Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren
 
De bor-bg tconnectie
De bor-bg tconnectieDe bor-bg tconnectie
De bor-bg tconnectie
 
Gegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdamGegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdam
 
08092017 leveranciersdag implementatie en da2020
08092017 leveranciersdag  implementatie en da2020 08092017 leveranciersdag  implementatie en da2020
08092017 leveranciersdag implementatie en da2020
 
Kci 22 06-2017 ynformed (tim paauw)
Kci 22 06-2017 ynformed (tim paauw)Kci 22 06-2017 ynformed (tim paauw)
Kci 22 06-2017 ynformed (tim paauw)
 
Kci 22 06-2017 westland (frits dreschler)
Kci 22 06-2017 westland (frits dreschler)Kci 22 06-2017 westland (frits dreschler)
Kci 22 06-2017 westland (frits dreschler)
 
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
 
Kci 22 06-2017 hollands kroon (arthur cremers)
Kci 22 06-2017 hollands kroon (arthur cremers)Kci 22 06-2017 hollands kroon (arthur cremers)
Kci 22 06-2017 hollands kroon (arthur cremers)
 
30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes
 

Doe dagen najaar 2017 AVG

  • 1. Privacy ondersteuning VNG/KING Ingeborg Smit Strategisch adviseur privacy KING privacy@kinggemeenten.nl
  • 2. Aanleiding • Privacy aandacht neemt toe • Mede door politiek / media aandacht • Vaak vanuit ‘datalekken’ • En in het bijzonder: de AVG • Wie is er nu al AVG compliant……..?
  • 3.
  • 4. Ik heb niets te verbergen?
  • 7. Waar ligt de grens • ‘Niks mag’ • Maar kun je dan je werk nog doen ? • ‘Alles mag’ • Maar zou je daar dan willen wonen?
  • 8. Algemene Verordening Gegevensbescherming (1) • AVG treedt in werking op 25 mei 2018 • Vervangt de huidige Wbp die per die datum komt te vervallen • AVG: personen ‘in control’ van hun eigen persoonsgegevens • Gemeenten aantoonbaar in control over persoonsgegevens. Aantoonbaar richting: • Burgers • Raad • Toezichthouder AP
  • 9. Algemene Verordening Gegevensbescherming (2) • Op 25 mei 2018 moeten organisaties: • Een Functionaris Gegevensbescherming hebben aangesteld • Een overzicht hebben van alle verwerkingen van persoonsgegevens (door derden) (inclusief het doel, grondslag en de genomen beveiligingsmaatregelen) • Kunnen voldoen aan de rechten van betrokkenen: • Inzage • Rectificatie • Beperking van verwerking • Vergetelheid/vergeten te wordenen • Overdraagbaarheid
  • 10. Algemene Verordening Gegevensbescherming (3) • Gegevensbeschermingseffectbeoordelingen uitvoeren (PIA) • Grootschalige verwerkingen van bijzondere persoonsgegevens • Waarschijnlijk hoog privacy-risico • Aantoon/verantwoordingsplicht • Privacy by Design / Default • Alle mogelijke datalekken registreren  Opvolger Wbp: Uitvoeringswet (uAVG) nog ‘onderhanden’
  • 11. Wie heeft wanneer wat waarom met gegevens gedaan Logging/monitoring/transparantie • Voor welke doeleinden zijn gegevens vastgelegd • Wie heeft er naar gekeken • Wat heeft hij toen gezien • En met welke reden?  Voor nu: kan dit?
  • 12. Benadering • Bestuurlijk • Bewustwording • Lobby/Afstemming ministeries • Stakeholdermanagement • Organisatie ondersteunen • Handreikingen • Best practices • Bewustwording • Implementatie VNG KING
  • 13. Stappenplan 1. Stel een FG aan 2. Beleid opstellen en uitdragen 3. Register van verwerkingen 4. Processen inregelen • Processen voor rechten van betrokkenen • Privacy borgen in werkprocessen • Logging en monitoring • Datalekken • Gegevensbeschermingseffectbeoordeling (PIA ) 5. Afspraken met derden • Verwerkersovereenkomsten • Inkoopvoorwaarden – Privacy by design & default Communicatie–Bewustwording-Transparantie
  • 14. Ondersteuningsproducten • Handreiking rol en taken van de FG • Handreiking positionering FG • Model privacybeleid- en reglement • Model verwerkersovereenkomst (IBD) • Handreiking privacyverklaring • PIA (IBD) • Template, handreiking én invulling register van verwerkingen • Gepland • Rechten van betrokkenen • Uitbreiding “Gemeentelijke ICT-kwaliteitsnormen” • Mapping BIG/Privacy/ENSIA

Notes de l'éditeur

  1. Ik was hier de vorige keer in een deelsessie daar waren zo weinig mensen dat jullie of allemaal al klaar zijn, of nog niet weten wat er aan zit te komen.
  2. systematisch en uitvoerig persoonlijke aspecten evalueert, waaronder profiling; op grote schaal bijzondere persoonsgegevens verwerkt; op grote schaal en systematisch mensen volgt in een publiek toegankelijk gebied (bijvoorbeeld met cameratoezicht).
  3. Privacy by Design en default en security by design: meenemen in GIBIT of bijlage bij verwerkersovk (planning)