Heeft uw organisatie vestigingen buiten de EU? En worden er persoonsgegevens uitgewisseld met deze vestigingen? Dan moet u extra maatregelen treffen om AVG-proof te zijn. Binding Corporate Rules (BCR) zijn vaak het meest interessant. In deze blog een overzicht van de te treffen maatregelen, de meest kosteneffectieve juridische opties die beschikbaar zijn voor doorgifte van persoonsgegevens buiten de EU en alles over de BCR.
Meer contractvormen, meer stakeholders en überhaupt meer contracten: de alledaagse realiteit voor veel organisaties. De complexiteit van het contractenlandschap neemt toe. Het aantal fouten ook. Een lijst met valkuilen en blunders om te voorkomen.
De Autoriteit Persoonsgegevens is een jaar na de van kracht wording van de AVG gestart met de campagne ‘Wat betekent de privacywet voor jou?’. Deze campagne geeft MKB’ers praktische hulp om te voldoen aan hun plichten.
De ontwikkeling van software kost tijd, energie en creativiteit. Softwarepakketten in het bedrijfsleven zijn dan ook niet goedkoop. Voor sommige organisaties aanleiding om slechts een of enkele licenties af te nemen en deze vervolgens zonder toestemming door meerdere personen en op meerdere pc’s te gebruiken. Dan is er sprake van illegaal gebruik van de software, oftewel auteursrechtinbreuk. Hieronder laten we zien wat u als leverancier hiertegen kunt doen en geven we u een casus uit de praktijk.
Artikel 32 van de AVG zorgt nog dagelijks voor veel hoofdbrekens. Dit artikel stelt dat Verwerker en Verantwoordelijke ‘passende’ technische en organisatorische maatregelen moeten treffen. Helaas legt de AVG niet concreet uit wat hiervoor nodig is. Daarom geeft gastblogger Thierry Lammers - CEO van Enterprise Mobility specialist BLAUD - antwoord op de vraag hoe je de informatiebeveiliging optimaal inricht in de praktijk.
We zijn inmiddels bijna een jaar verder, maar de AVG blijft voor velen complexe materie. In onze dagelijkse praktijk krijgen we vooral veel vragen over artikel 32 van de AVG. Deze stelt dat Verwerker en Verantwoordelijke ‘passende’ technische en organisatorische maatregelen moeten treffen. Zonder echter concreet te worden. In deel 1 van deze tweedelige blogreeks een nadere verkenning van artikel 32.
Als leverancier zit u er waarschijnlijk niet op te wachten: boetebedingen in een ICT-contract. Afnemers willen ze er juist wel in opnemen. Dan begint de zoektocht naar balans. Daarom een toelichting op het boetebeding en de wijze waarop u er het best mee om kan gaan.
Stel u heeft voor uw organisatie software, een app of een platform aangeschaft. Bij ingebruikname blijkt deze niet te werken zoals in het contract staat vastgelegd. U wilt dat het gebrek hersteld wordt, een schadevergoeding of misschien zelfs ontbinding van de overeenkomst. Allemaal mogelijkheden, maar alleen als u tijdig voldaan heeft aan de klaagplicht. Lees hierover in deze blog.
Wilt u vertrouwelijke informatie uitwisselen met een partner, leverancier of klant, voordat het contract getekend is? Dan is het aan te raden daar schriftelijk afspraken over te maken in de vorm van een Non Disclosure Agreement (NDA) of – in goed Nederlands – een geheimhoudingsovereenkomst. Hieronder een toelichting en de belangrijkste aandachtspunten op een rij.
De Autoriteit Persoonsgegevens (AP) heeft de kwaliteit van datalekregisters bij overheidsorganisaties onderzocht. Die liep nogal uiteen. Daarom komt de AP nu met 10 praktische tips voor betere registratie van datalekken. Niet alleen voor de overheid, maar voor alle organisaties met een datalekregister.
Deze maand heeft de Autoriteit Persoonsgegevens (AP) zich uitgesproken over cookiewalls op websites. Naar aanleiding van tientallen klachten van websitebezoekers die geen toegang kregen tot een website na het weigeren van tracking cookies. De AP heeft nu een statement gemaakt: dit is volgens de regels van de AVG niet toegestaan. Heeft u nog een cookiewall op uw site? Dan is het tijd om deze te verwijderen.
Uw software buiten Nederland op de markt brengen? Dan kiest u waarschijnlijk voor een lokale partner; een distributeur. Met deze partij sluit u een distributieovereenkomst. In deel 2 van onze blogserie aandacht voor onder meer de volgende juridische aandachtspunten van distributieovereenkomsten: intellectuele eigendomsrechten, promotionele activiteiten en rechtskeuze.
Uw software is een succes in Nederland. Tijd om de grens over te gaan. Echter, gebrek aan kennis van de buitenlandse markt maakt het complex. Daarom schakelt u een lokale partner in; een distributeur. We lichten de juridische aandachtspunten van de zogenaamde distributieovereenkomst toe. Met in deze blog aandacht voor prijsafspraken, afnameverplichting en exclusiviteit.
Bij het opstellen van een zakelijk contract heeft u veel contractsvrijheid. Van aansprakelijkheidsbeperking tot eenzijdig wijzigen van overeenkomsten: het is allemaal mogelijk. Doet u als ondernemer ook zaken met consumenten? Dan zijn er meer wettelijke beperkingen. Ondernemers worden namelijk geacht risico’s beter in te kunnen schatten en beter afspraken te kunnen maken. De juridische verschillen tussen B2B- en B2C-contracten op een rij.
Het lijkt er steeds meer op dat we afstevenen op een no deal-Brexit. En niet zonder gevolgen. Het Verenigd Koninkrijk (VK) kan vanaf eind maart volgens de AVG bestempeld worden als ‘derde land’. Dat vraagt om vele aanpassingen als u persoonsgegevens uitwisselt met een partij in het VK. Bent u al klaar voor een no deal-Brexit?
De kans op falen bij ICT-projecten is groot, met name bij IT-projecten van enige omvang of complexiteit. Schade is het gevolg. Vaak krijgt het IT-contract de schuld als het misgaat. Daarom zetten we de 5 grootste valkuilen van IT-contracten op een rij.
Steeds meer ICT-leveranciers werken Agile. Een methode, die de klant meer grip geeft op het proces en de uitkomst. Met een hogere klanttevredenheid tot gevolg. Tenminste, als de samenwerking goed verloopt. En als het niet goed gaat? Dan kan de juridische toets ongunstig uitpakken voor de ICT-dienstverlener. Aan de hand van een concrete casus tonen we dat een Agile werkende IT-partij stevig afgerekend kan worden op de zorgplicht. Daarnaast geven we tips om dit te voorkomen.
De Autoriteit Persoonsgegevens (AP) ontving in 2018 bijna 21.000 meldingen over datalekken. Zo maakte de AP vandaag bekend. Fors meer dan verwacht. Een overzicht van de meldingen, de acties van de AP en hetgeen u zelf kunt doen, vindt u in deze blog.
Contracteren met een partij buiten Nederland? Dan is extra aandacht voor het contract op zijn plaats. Internationale contracten kennen namelijk een aantal specifieke valkuilen die vermeden moeten worden. In deze bijdrage drie aandachtspunten bij het aangaan van internationale contracten.
Uw IT-contract loopt af. Via een aanbesteding of RFP heeft u een nieuwe IT-partner gekozen. Dan begint vaak de ellende. Tegenwerkingen, hoge kosten, vertragingen….In het ergste geval uitgevochten in de rechtbank. Liever voorkomen? Volg onze exit-strategie ‘borgen & handhaven’ en uw volgende retransitie verloopt wel soepel.