Het verwerken van persoonsgegevens mag alleen met een goede reden. In de AVG ook wel grondslagen genoemd. In de praktijk wordt er nog geregeld geworsteld met het kiezen van de juiste grondslag. Daarnaast ontstaat er geregeld verwarring over de interpretatie van de grondslagen. Daarom geven we een toelichting op de 6 grondslagen van de AVG.
De AVG verplicht u om privacybescherming in software in te bouwen. Privacybescherming dient dan ook een integraal onderdeel te zijn van de ontwerpkeuzes en de inrichting van applicaties en websites. Maar hoe doet u dat eigenlijk? In deze blog de 6 stappen om privacyvriendelijke apps en websites te ontwikkelen.
25 mei 2018 werd de AVG van kracht. Het was voor de meeste organisaties een megaklus om aan alle vereisten van de AVG te voldoen en de deadline werd lang niet overal gehaald. Inmiddels zijn we 5 jaar verder, maar de privacyregels zijn misschien wel actueler dan ooit. Tijd voor een blik op de AVG in de praktijk, de vele discussies over de interpretatie van deze wetgeving en de toenemende problematiek rondom het delen van data met Amerikaanse partijen.
Persoonsgegevens met derde partijen delen voor marketingdoeleinden, het gebeurt aan de lopende band. De vraag is echter of een betrokkene het recht heeft om te weten met wie zijn gegevens gedeeld worden. Het Europese Hof deed hier onlangs uitspraak over en heeft de AVG op dit punt verduidelijkt: betrokkenen hebben het recht om precies te weten met wie hun persoonsgegevens gedeeld worden. Wat zijn de consequenties van die uitspraak?
Het gebruik van clouddiensten van Amerikaanse bedrijven is niet AVG-proof, zo concludeert de toezichthoudende aanbestedingskamer in een Duitse deelstaat. Daarom mogen deze techbedrijven gepasseerd worden bij aanbestedingen en mag hun aanbod bij inschrijving genegeerd worden. Deze Duitse uitspraak toont aan hoe wankel de gegevensoverdracht tussen Europa en Amerika momenteel is. De grote vraag is of en wanneer er drastische maatregelen genomen worden…..
Boetes voor schendingen van de AVG worden in ieder EU-land anders berekend. Daar komt binnenkort een einde aan. De privacytoezichthouders werken aan nieuwe, gezamenlijke regels voor bedrijven. We zetten de 3 grootste verschillen voor Nederland op een rij.
Persoonsgegevens uitwisselen met de Verenigde Staten is een grote uitdaging. Sinds het Privacy Shield in 2020 nietig werd verklaard, verkeren Europese organisaties continu in onzekerheid. Mogen we die Google/Microsoft/Amazon toepassing zomaar gebruiken of riskeren we dan een boete? Goed nieuws: de eerste stap richting een opvolger van het Privacy Shield is eindelijk gezet.
Sinds de AVG van kracht is, hebben betrokkenen het recht om hun gegevens bij uw organisatie op te vragen. Zo kunnen ze controleren of hun gegevens wel juist verwerkt zijn en volgens de AVG-richtlijnen gebruikt worden. Voor organisaties is het niet altijd duidelijk hoe ze om moeten gaan met dit recht op inzage. Daarom zijn er nieuwe Europese guidelines in de maak.
2021 ligt bijna achter ons. Een jaar waarin lockdowns, vaccinaties en 2G vs. 3G het nieuws domineerden. De wereld van ICT Recht zag er echter heel anders uit. Daar vielen vooral de vele rechtszaken rondom cybercrime op en de grote hoeveelheid Europese wetsvoorstellen mét impact. Tijd voor een terugblik op de meest opvallende juridische topics van het afgelopen jaar.
Het zogenaamde Data Transfer Impact Assessment (ook wel TIA) beoordeelt de risico’s van doorgifte van persoonsgegevens buiten de EU en helpt bij het vaststellen van eventuele aanvullende maatregelen. Het hoe, wat en waarom vindt u in deze blog.
Een langslepende zaak is eindelijk tot een einde gekomen bij de Hoge Raad. Dutch FilmWorks eiste de klantgegevens van mogelijk illegale downloaders bij Ziggo op. Ziggo weigert en krijgt gelijk. Daarmee wint privacy het dus van intellectueel eigendomsrecht. In deze zaak in ieder geval. Waarom?
Nu mogen organisaties mensen ‘zomaar’ opbellen om hun product of dienst te verkopen. Wil je dit niet? Dan moet je zelf actie ondernemen. Per 1 juli worden de rollen omgedraaid. Natuurlijke personen mogen alleen nog maar gebeld worden als ze klant zijn of expliciet toestemming hebben gegeven. Het einde van koud bellen is in zicht: dit zijn de nieuwe regels.
Winkeliers, gemeenten en pretparken zetten ze graag in: camera’s. Waarvoor? Bijvoorbeeld om dieven op te sporen of om de toegangscontrole te vereenvoudigen. De vraag is: mag dat? De Autoriteit Persoonsgegevens licht de AVG-regels nader toe: camera’s inzetten voor gezichtsherkenning is in beginsel verboden.
Nu half Nederland vanuit huis werkt, wordt er veel gebruik gemaakt van videobel-apps. Handig bij teammeetings en overleg met klanten. De vraag is echter hoe het gesteld is met de privacy van deze tools. De Autoriteit Persoonsgegevens zocht het uit en stelde een handige keuzehulp op, waarmee u de verschillende videobel-apps op privacy kunt vergelijken.
Nederlanders klagen steeds vaker over de schending van hun privacyrechten. In de eerste zes maanden van 2019 dienden ruim 15.000 mensen een klacht in. Bijna 60% meer dan in de tweede helft van 2018. Zakelijke dienstverleners als energieleveranciers en de detailhandel ontvingen de meeste klachten. De IT-sector staat op de derde plek. Een overzicht van de klachten, de afhandeling ervan en de mogelijke redenen voor deze explosieve groei aan klachten.
Zodra de AVG op 25 mei van kracht wordt, bent u wettelijk verplicht om privacybescherming in de software in te bouwen. De verantwoordelijkheid hiervoor ligt in veel gevallen bij de klant. Die zal de vraag echter vaak terugleggen bij de leverancier. Wat betekent de AVG voor uw software en welke stappen kunt u nemen?
Iedereen is inmiddels bekend met de Algemene verordening gegevensbescherming (AVG). Met nog maar 2 maanden op de teller tot de Europese privacywetgeving van kracht is, delen wij graag de 5 meest gestelde vragen over de AVG van dit moment met u.
Privacy en de AVG – wat de contractmanager moet weten.
Legalz heeft op 6 februari 2018 twee parallelsessies mogen verzorgen op de Nationale Contractmanagement Conferentie 2018. De handouts van de presentatie kunt u nu downloaden.
Op 25 mei moet bij organisaties de ingrijpend gewijzigde privacywetgeving, de Algemene Verordening Gegevensbescherming (AVG) geïmplementeerd zijn. Op welke processen, producten en diensten binnen uw organisatie is de AVG van toepassing? En wat zijn de belangrijkste onderwerpen uit de AVG?
Wat staat ons te wachten op het gebied van privacy en recht in 2017?
Ontdek wat er naast de Europese Verordening Gegevensbescherming (AVG) die per mei 2018 de Wet bescherming persoonsgegevens (Wbp) zal vervangen nog meer op de agenda staat.
Lees meer