Volle bak bij privacysessie NJB
Voorafgaand aan de Nieuwjaarsbijeenkomst op 11 januari was er exclusief voor leden een privacysessie georganiseerd. Adfiz beleidsadviseur Bettie Hoogsteen deed voor een volle zaal uit de doeken wat er voor de leden allemaal bij komt kijken om later dit jaar aan de verplichtingen uit de AVG te voldoen. Aansluitend legde gastspreker Luuk Akkermans nog eens uit waarom informatiebescherming zo belangrijk is, hoe ver de impact reikt als je data niet goed beschermt en hoe je de beveiliging van data organiseert.
Bettie: In tien stappen grip op gegevensbescherming
- Verwerking persoonsgegevens: wanneer is er sprake van het rechtmatig verwerken van persoonsgegevens?
- Bijzondere persoonsgegevens: welke persoonsgegevens mag je niet verwerken (en wat zijn de uitzonderingen daar op)?
- Informeren klant: welke informatie moet je wanneer aan de klant verstrekken? En hoe?
- Rechten klant: welke rechten heeft de klant?
- Beveiligen persoonsgegevens: special: zie de presentatie van Luuk Akkermans
- Register verwerkingen persoonsgegevens: welke verwerkingsactiviteiten moet je verplicht bijhouden?
- Functionaris persoonsgegevens: in welke gevallen is deze functionaris verplicht, wat zijn zijn taken en hoe wordt zijn onafhankelijkheid geborgd?
- Inschakelen verwerker: wat zijn de voorwaarden voor het inschakelen en wat moet er in de verwerkersovereenkomst staan?
- Klachtrecht klant: wat zijn de rechten van de klant?
- Rol Autoriteit Persoonsgegevens: wat doet de toezichthouder?
Bettie sloot haar inbreng af met een overzicht van de middelen en tools die we voor jullie op dit moment ontwikkelen:
- Gedragscode Beroepsgroep FA/GA's
- Privacy-portaal
- Format Privacy-statement
- Format Register Verwerkingen Persoonsgegevens
- Model Verwerkersovereenkomst
De volledige presentatie van Bettie kun je uiteraard online bekijken.
Luuk Akkermans: Hoe beveilig je data?
- Het belang van databeveiliging: aansprekende voorbeelden uit de actualiteit
- De basis: hoe borg je databeveiliging binnen je organisatie?
- Technische en organisatorische maatregelen: welke maatregelen kun je treffen?
- Kwaliteitsnorm ISO 27001: wat is de kracht en zwakte van dit certificaat?
- De verwerkersovereenkomst: wat moet je weten van de beveiligingsmaatregelen die de verwerker heeft getroffen?
Ook de volledige presentatie van Luuk vind je online op onze website.
Na afloop was er nog ruimte voor het stellen van vragen.