SlideShare ist ein Scribd-Unternehmen logo
1 von 15
Privacy ondersteuning VNG/KING
Ingeborg Smit
Strategisch adviseur privacy KING
privacy@kinggemeenten.nl
Aanleiding
• Privacy aandacht neemt toe
• Mede door politiek / media aandacht
• Vaak vanuit ‘datalekken’
• En in het bijzonder: de AVG
• Wie is er nu al AVG compliant……..?
Ik heb niets te verbergen?
Vrijwillig delen
Maar (gelukkig) ook
Waar ligt de grens
• ‘Niks mag’
• Maar kun je dan je werk nog doen ?
• ‘Alles mag’
• Maar zou je daar dan willen wonen?
Algemene Verordening Gegevensbescherming (1)
• AVG treedt in werking op 25 mei 2018
• Vervangt de huidige Wbp die per die datum komt te vervallen
• AVG: personen ‘in control’ van hun eigen persoonsgegevens
• Gemeenten aantoonbaar in control over persoonsgegevens. Aantoonbaar
richting:
• Burgers
• Raad
• Toezichthouder AP
Algemene Verordening Gegevensbescherming (2)
• Op 25 mei 2018 moeten organisaties:
• Een Functionaris Gegevensbescherming hebben aangesteld
• Een overzicht hebben van alle verwerkingen van
persoonsgegevens (door derden) (inclusief het doel, grondslag en de
genomen beveiligingsmaatregelen)
• Kunnen voldoen aan de rechten van betrokkenen:
• Inzage
• Rectificatie
• Beperking van verwerking
• Vergetelheid/vergeten te wordenen
• Overdraagbaarheid
Algemene Verordening Gegevensbescherming (3)
• Gegevensbeschermingseffectbeoordelingen uitvoeren (PIA)
• Grootschalige verwerkingen van bijzondere persoonsgegevens
• Waarschijnlijk hoog privacy-risico
• Aantoon/verantwoordingsplicht
• Privacy by Design / Default
• Alle mogelijke datalekken registreren
 Opvolger Wbp: Uitvoeringswet (uAVG) nog ‘onderhanden’
Wie heeft wanneer wat waarom met gegevens gedaan
Logging/monitoring/transparantie
• Voor welke doeleinden zijn gegevens vastgelegd
• Wie heeft er naar gekeken
• Wat heeft hij toen gezien
• En met welke reden?
 Voor nu: kan dit?
Benadering
• Bestuurlijk
• Bewustwording
• Lobby/Afstemming ministeries
• Stakeholdermanagement
• Organisatie ondersteunen
• Handreikingen
• Best practices
• Bewustwording
• Implementatie
VNG
KING
Stappenplan
1. Stel een FG aan
2. Beleid opstellen en uitdragen
3. Register van verwerkingen
4. Processen inregelen
• Processen voor rechten van betrokkenen
• Privacy borgen in werkprocessen
• Logging en monitoring
• Datalekken
• Gegevensbeschermingseffectbeoordeling (PIA )
5. Afspraken met derden
• Verwerkersovereenkomsten
• Inkoopvoorwaarden – Privacy by design & default
Communicatie–Bewustwording-Transparantie
Ondersteuningsproducten
• Handreiking rol en taken van de FG
• Handreiking positionering FG
• Model privacybeleid- en reglement
• Model verwerkersovereenkomst (IBD)
• Handreiking privacyverklaring
• PIA (IBD)
• Template, handreiking én invulling register van verwerkingen
• Gepland
• Rechten van betrokkenen
• Uitbreiding “Gemeentelijke ICT-kwaliteitsnormen”
• Mapping BIG/Privacy/ENSIA
privacy@kinggemeenten.nl

Weitere ähnliche Inhalte

Was ist angesagt?

Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
KING
 
Imbor bij gemeente amsterdam
Imbor bij gemeente amsterdamImbor bij gemeente amsterdam
Imbor bij gemeente amsterdam
KING
 
08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet
KING
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KING
KING
 
Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap
KING
 
Ronde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomstRonde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomst
Congrestival
 
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Congrestival
 
KING aanpak bor-bgt
KING aanpak bor-bgtKING aanpak bor-bgt
KING aanpak bor-bgt
KING
 

Was ist angesagt? (20)

Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
 
Imbor bij gemeente amsterdam
Imbor bij gemeente amsterdamImbor bij gemeente amsterdam
Imbor bij gemeente amsterdam
 
20170331 omgevingswet presentatie leveranciersdag king v02
20170331 omgevingswet presentatie leveranciersdag king v0220170331 omgevingswet presentatie leveranciersdag king v02
20170331 omgevingswet presentatie leveranciersdag king v02
 
20170331 opening leveranciersdag Theo vd Brink
20170331 opening leveranciersdag Theo vd Brink20170331 opening leveranciersdag Theo vd Brink
20170331 opening leveranciersdag Theo vd Brink
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag Zwolle
 
08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet08092017 leveranciersdag architectuur omgevingswet
08092017 leveranciersdag architectuur omgevingswet
 
Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018Leveranciersbijeenkomst 20 april 2018
Leveranciersbijeenkomst 20 april 2018
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KING
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag Zwolle
 
20170331 Leveranciersdag plenair Theo Peters
20170331 Leveranciersdag plenair Theo Peters20170331 Leveranciersdag plenair Theo Peters
20170331 Leveranciersdag plenair Theo Peters
 
0902 Doe dag Zwolle
0902 Doe dag Zwolle0902 Doe dag Zwolle
0902 Doe dag Zwolle
 
20160617 Leveranciersbijeenkomst GIBIT
20160617 Leveranciersbijeenkomst GIBIT20160617 Leveranciersbijeenkomst GIBIT
20160617 Leveranciersbijeenkomst GIBIT
 
Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap Doe dagen najaar 2017 doorontwikeling roadmap
Doe dagen najaar 2017 doorontwikeling roadmap
 
Ronde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomstRonde 2: De standaard verwerkersovereenkomst
Ronde 2: De standaard verwerkersovereenkomst
 
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?Ronde 2: Wat betekent GT Connect voor mijn gemeente?
Ronde 2: Wat betekent GT Connect voor mijn gemeente?
 
20160401 Leveranciersdag KING
20160401 Leveranciersdag KING20160401 Leveranciersdag KING
20160401 Leveranciersdag KING
 
Meelzolder ronde 1 informatievoorziening en architectuur
Meelzolder ronde 1 informatievoorziening en architectuurMeelzolder ronde 1 informatievoorziening en architectuur
Meelzolder ronde 1 informatievoorziening en architectuur
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KING
 
KING aanpak bor-bgt
KING aanpak bor-bgtKING aanpak bor-bgt
KING aanpak bor-bgt
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KING
 

Ähnlich wie Doe dagen najaar 2017 AVG

171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
Flevum
 
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLCookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
clickdistrict
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD
 

Ähnlich wie Doe dagen najaar 2017 AVG (20)

20170630 Leveranciersdag
20170630 Leveranciersdag 20170630 Leveranciersdag
20170630 Leveranciersdag
 
Digitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboeteDigitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboete
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
20171020 toepassing avg_bij_pa
20171020 toepassing avg_bij_pa20171020 toepassing avg_bij_pa
20171020 toepassing avg_bij_pa
 
BLIS AVG Kennissessie
BLIS AVG Kennissessie BLIS AVG Kennissessie
BLIS AVG Kennissessie
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbij
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
 
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLCookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
 
Privacy
PrivacyPrivacy
Privacy
 
Iir big data
Iir big dataIir big data
Iir big data
 
Digitale privacy zo voorkomt u een miljoenenboete
Digitale privacy   zo voorkomt u een miljoenenboeteDigitale privacy   zo voorkomt u een miljoenenboete
Digitale privacy zo voorkomt u een miljoenenboete
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de Praktijk
 
GDPR presentatie
GDPR presentatieGDPR presentatie
GDPR presentatie
 
Ondernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgevingOndernemend Haren themabijeenkomst privacywetgeving
Ondernemend Haren themabijeenkomst privacywetgeving
 

Mehr von KING

Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso
KING
 
Doedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningDoedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverlening
KING
 
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
KING
 
De bor-bg tconnectie
De bor-bg tconnectieDe bor-bg tconnectie
De bor-bg tconnectie
KING
 
Gegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdamGegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdam
KING
 
08092017 leveranciersdag implementatie en da2020
08092017 leveranciersdag  implementatie en da2020 08092017 leveranciersdag  implementatie en da2020
08092017 leveranciersdag implementatie en da2020
KING
 
30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes
KING
 

Mehr von KING (19)

Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 novemberPresentatie sturing op digitale dienstverlening leveranciersdag 17 november
Presentatie sturing op digitale dienstverlening leveranciersdag 17 november
 
Presentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistratiesPresentatie Geo basisregistraties en omvorming tot objectregistraties
Presentatie Geo basisregistraties en omvorming tot objectregistraties
 
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
Presentatie leveranciersdag klantreizen en serviceformules omgevingswet novem...
 
Doe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatieDoe dagen najaar 2017 identificatie
Doe dagen najaar 2017 identificatie
 
Doe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op ordeDoe dagen najaar 2017 adressen op orde
Doe dagen najaar 2017 adressen op orde
 
Doedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatieDoedagen najaar 2017 identificatie
Doedagen najaar 2017 identificatie
 
Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game Doedagen najaar 2017 blockchain game
Doedagen najaar 2017 blockchain game
 
Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso Doedagen najaar 2017 omgevingswet checklist dso
Doedagen najaar 2017 omgevingswet checklist dso
 
Doedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverleningDoedagen najaar 2017 landelijke online dienstverlening
Doedagen najaar 2017 landelijke online dienstverlening
 
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
Doedagen najaar 2017 eerste hulp bij de invoering van zaakgericht werken
 
Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren Doedagen najaar 2017 e factureren
Doedagen najaar 2017 e factureren
 
De bor-bg tconnectie
De bor-bg tconnectieDe bor-bg tconnectie
De bor-bg tconnectie
 
Gegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdamGegevensbeheer bgt en imbor in amsterdam
Gegevensbeheer bgt en imbor in amsterdam
 
08092017 leveranciersdag implementatie en da2020
08092017 leveranciersdag  implementatie en da2020 08092017 leveranciersdag  implementatie en da2020
08092017 leveranciersdag implementatie en da2020
 
Kci 22 06-2017 ynformed (tim paauw)
Kci 22 06-2017 ynformed (tim paauw)Kci 22 06-2017 ynformed (tim paauw)
Kci 22 06-2017 ynformed (tim paauw)
 
Kci 22 06-2017 westland (frits dreschler)
Kci 22 06-2017 westland (frits dreschler)Kci 22 06-2017 westland (frits dreschler)
Kci 22 06-2017 westland (frits dreschler)
 
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
Kci 22 06-2017 utrecht ( sandra sluijter, newsroom)
 
Kci 22 06-2017 hollands kroon (arthur cremers)
Kci 22 06-2017 hollands kroon (arthur cremers)Kci 22 06-2017 hollands kroon (arthur cremers)
Kci 22 06-2017 hollands kroon (arthur cremers)
 
30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes
 

Doe dagen najaar 2017 AVG

  • 1. Privacy ondersteuning VNG/KING Ingeborg Smit Strategisch adviseur privacy KING privacy@kinggemeenten.nl
  • 2. Aanleiding • Privacy aandacht neemt toe • Mede door politiek / media aandacht • Vaak vanuit ‘datalekken’ • En in het bijzonder: de AVG • Wie is er nu al AVG compliant……..?
  • 3.
  • 4. Ik heb niets te verbergen?
  • 7. Waar ligt de grens • ‘Niks mag’ • Maar kun je dan je werk nog doen ? • ‘Alles mag’ • Maar zou je daar dan willen wonen?
  • 8. Algemene Verordening Gegevensbescherming (1) • AVG treedt in werking op 25 mei 2018 • Vervangt de huidige Wbp die per die datum komt te vervallen • AVG: personen ‘in control’ van hun eigen persoonsgegevens • Gemeenten aantoonbaar in control over persoonsgegevens. Aantoonbaar richting: • Burgers • Raad • Toezichthouder AP
  • 9. Algemene Verordening Gegevensbescherming (2) • Op 25 mei 2018 moeten organisaties: • Een Functionaris Gegevensbescherming hebben aangesteld • Een overzicht hebben van alle verwerkingen van persoonsgegevens (door derden) (inclusief het doel, grondslag en de genomen beveiligingsmaatregelen) • Kunnen voldoen aan de rechten van betrokkenen: • Inzage • Rectificatie • Beperking van verwerking • Vergetelheid/vergeten te wordenen • Overdraagbaarheid
  • 10. Algemene Verordening Gegevensbescherming (3) • Gegevensbeschermingseffectbeoordelingen uitvoeren (PIA) • Grootschalige verwerkingen van bijzondere persoonsgegevens • Waarschijnlijk hoog privacy-risico • Aantoon/verantwoordingsplicht • Privacy by Design / Default • Alle mogelijke datalekken registreren  Opvolger Wbp: Uitvoeringswet (uAVG) nog ‘onderhanden’
  • 11. Wie heeft wanneer wat waarom met gegevens gedaan Logging/monitoring/transparantie • Voor welke doeleinden zijn gegevens vastgelegd • Wie heeft er naar gekeken • Wat heeft hij toen gezien • En met welke reden?  Voor nu: kan dit?
  • 12. Benadering • Bestuurlijk • Bewustwording • Lobby/Afstemming ministeries • Stakeholdermanagement • Organisatie ondersteunen • Handreikingen • Best practices • Bewustwording • Implementatie VNG KING
  • 13. Stappenplan 1. Stel een FG aan 2. Beleid opstellen en uitdragen 3. Register van verwerkingen 4. Processen inregelen • Processen voor rechten van betrokkenen • Privacy borgen in werkprocessen • Logging en monitoring • Datalekken • Gegevensbeschermingseffectbeoordeling (PIA ) 5. Afspraken met derden • Verwerkersovereenkomsten • Inkoopvoorwaarden – Privacy by design & default Communicatie–Bewustwording-Transparantie
  • 14. Ondersteuningsproducten • Handreiking rol en taken van de FG • Handreiking positionering FG • Model privacybeleid- en reglement • Model verwerkersovereenkomst (IBD) • Handreiking privacyverklaring • PIA (IBD) • Template, handreiking én invulling register van verwerkingen • Gepland • Rechten van betrokkenen • Uitbreiding “Gemeentelijke ICT-kwaliteitsnormen” • Mapping BIG/Privacy/ENSIA

Hinweis der Redaktion

  1. Ik was hier de vorige keer in een deelsessie daar waren zo weinig mensen dat jullie of allemaal al klaar zijn, of nog niet weten wat er aan zit te komen.
  2. systematisch en uitvoerig persoonlijke aspecten evalueert, waaronder profiling; op grote schaal bijzondere persoonsgegevens verwerkt; op grote schaal en systematisch mensen volgt in een publiek toegankelijk gebied (bijvoorbeeld met cameratoezicht).
  3. Privacy by Design en default en security by design: meenemen in GIBIT of bijlage bij verwerkersovk (planning)