SlideShare a Scribd company logo
1 of 14
Bijzonder Beheer en Privacy:
een kwestie van zorgvuldig kansen pakken!
Conferentie Actief, Preventief & Bijzonder beheer
IIR Finance
donderdag 5 september 2013

Wolter Karssenberg RE
Agenda








Schulden: belangrijk!
Privacy: belangrijk!
Innovatie: big data, big privacy!
Noodzakelijk: evenwicht!
Doe zorgvuldig, dan kan er veel!
De praktijk: verwarrend!
De praktijk: in privacy control?
Schulden: belangrijk!
Privacy: belangrijk!
Privacy: belangrijk!

"We're the biggest company
you've never heard of"
Innovatie: “big data”


Direct vs. indirect relevante data




Interne vs. externe relevante data




Bv. betalingsachterstanden
vs. verloop betaalrekening
Bv. betalingsachterstanden op eigen vorderingen
vs. betalingsachterstanden op vorderingen derden

Gebruik feitelijke data vs. (persuasive) profiling


Bv. betalingsachterstanden / verloop betaalrekening
vs. het verwerken van “niet-relevante” feitelijke data
voor het voorspellen (en beïnvloeden) van gedrag
Innovatie: “big privacy”
Modern privacyjargon

Doe maar gewoon…

Privacy Impact Assessment

Specifieke risico-analyse voor
privacy-aspecten

Privacy by Design

Bak privacy mee in je producten systeemontwerp

Privacy Enhancing
Technologies

Pas moderne technieken van
gegevensbescherming toe

Accountability

Verifieer dat je voldoet aan weten regelgeving en leg
verantwoording af

Consumer in Control

Leg uit wat je doet en geeft de
consument controle over zijn
gegevens
Noodzakelijk: evenwicht!


Privacywetgeving is “principle based”
Noodzakelijk: evenwicht!


“Proportionaliteit”

“Subsidiariteit”
Doe zorgvuldig, dan kan er veel!


Privacyprincipes OESO (1980!)
Dataminimalisatie
 Gegevenskwaliteit
 Doelbinding
 Gebruiksminimalisatie
 Beveiliging
 Transparantie
 Participatie
 Verantwoording

Doe zorgvuldig: dan kan er veel!
Aspect

Lichte druk op
privacybalans

Zware druk op
privacybalans

Gediende belangen

Maatschappelijk

Commercieel

Geografische dekking

Plaatselijk

Landelijk

Sectorale dekking

Binnensectoraal

Bovensectoraal

Toegankelijkheid

Enkele personen

Tienduizenden personen

Aard gegevens

Ongevoelig

Gevoelig

Gevolgen voor betrokkene

Vrijblijvend

Uitsluiting

Bewaartermijn

Korte tijd

Beperkt

Profilering

Niet

Wel

Precisie

Weinig fout
positieven/negatieven

Veel fout
positieven/negatieven

Informatievoorziening aan
betrokkene

Snel en duidelijk

Achteraf en globaal
De praktijk: verwarrend!






Waterbedrijf: verstrekking gegevens over afwijkend
waterverbruik aan Sociale Dienst i.h.k.v. Wwb wel of niet
proportioneel? (voorselectie op sterk afwijkend verbruik
volgens Rechtbank wel, volgens Cbp niet toegestaan)
Landelijk Informatiesysteem Schulden: registratiecriteria
wel of niet voldoende kwantitatief onderbouwd?
(Cbp: LIS afgekeurd, latere ViP-pilot goedgekeurd ovb)
Bureau Krediet Registratie: registratie van een kleine
ingelopen betalingsachterstand wel of niet
proportioneel? (Rechtbank en Hoge Raad: meer
uitspraken voor dan tegen)
De praktijk: in privacy control?


Mogelijke processtappen: begin breed, versmal daarna
 Stel onbelemmerd en egoïstisch vast wat je zou willen
 Toets de verwerking op de privacy-principes van de OESO
 Pas een risico-analyse toe (Privacy Impact Assessment)
 Leg vast hoe aan de Wet wordt voldaan (Compliance)
 Ontwerp de privacy beheersing mee (Privacy by Design)
 Test de werking van de ontworpen maatregelen
 Evalueer de uitvoering met een controleplan (Accountability)
 Zet evaluatiebevindingen om in aanpassingen



Pas de 95/5-regel toe: ontwerp op 95, varieer op 5
(neem individuele klachten serieus)
Vragen?




Wolter Karssenberg RE
06-22393749
wolter.karssenberg@socialforce.nl
Kijktip:

www.panopticondefilm.nl

More Related Content

Similar to Wolter Karssenberg - Social Force

Help mijn ERP verzuipt mijn onderneming v1.0
Help mijn ERP verzuipt mijn onderneming v1.0Help mijn ERP verzuipt mijn onderneming v1.0
Help mijn ERP verzuipt mijn onderneming v1.0
Aljosja Beije
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
Huub de Jong
 
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveldmeetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
VNG Realisatie
 

Similar to Wolter Karssenberg - Social Force (20)

Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
How big data is used to play with our minds.
How big data is used to play with our minds.How big data is used to play with our minds.
How big data is used to play with our minds.
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Help mijn ERP verzuipt mijn onderneming v1.0
Help mijn ERP verzuipt mijn onderneming v1.0Help mijn ERP verzuipt mijn onderneming v1.0
Help mijn ERP verzuipt mijn onderneming v1.0
 
Nationale hypotheekbond Whitepaper Gemakkelijk entree met een DigiD!
Nationale hypotheekbond Whitepaper Gemakkelijk entree met een DigiD!Nationale hypotheekbond Whitepaper Gemakkelijk entree met een DigiD!
Nationale hypotheekbond Whitepaper Gemakkelijk entree met een DigiD!
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
Fontys eric van tol
Fontys eric van tolFontys eric van tol
Fontys eric van tol
 
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveldmeetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydays
 
6 norman manley geen big data zonder small data
6 norman manley   geen big data zonder small data6 norman manley   geen big data zonder small data
6 norman manley geen big data zonder small data
 
Lessen uit de Open Data loopgraven 1914-2014 (opgedaan in data.be)
Lessen uit de Open Data loopgraven 1914-2014 (opgedaan in data.be)Lessen uit de Open Data loopgraven 1914-2014 (opgedaan in data.be)
Lessen uit de Open Data loopgraven 1914-2014 (opgedaan in data.be)
 
Postkamer ronde 3 ruimtelijke kijk in het sociaal domein
Postkamer ronde 3 ruimtelijke kijk in het sociaal domeinPostkamer ronde 3 ruimtelijke kijk in het sociaal domein
Postkamer ronde 3 ruimtelijke kijk in het sociaal domein
 
Postkamer ronde 3 ruimtelijke kijk in het sociaal domein
Postkamer ronde 3 ruimtelijke kijk in het sociaal domeinPostkamer ronde 3 ruimtelijke kijk in het sociaal domein
Postkamer ronde 3 ruimtelijke kijk in het sociaal domein
 
ICT & E-Overheid_Presentatie Tbv Rijksacademie 10maart2009
ICT & E-Overheid_Presentatie Tbv Rijksacademie 10maart2009ICT & E-Overheid_Presentatie Tbv Rijksacademie 10maart2009
ICT & E-Overheid_Presentatie Tbv Rijksacademie 10maart2009
 
Mdot 3 midoffice maakt data_slim
Mdot 3 midoffice maakt data_slimMdot 3 midoffice maakt data_slim
Mdot 3 midoffice maakt data_slim
 

More from Hypotheken-Platform

More from Hypotheken-Platform (20)

Thomas Ploemen & Niels Kortleve Obvion & PGGM
Thomas Ploemen & Niels Kortleve   Obvion & PGGMThomas Ploemen & Niels Kortleve   Obvion & PGGM
Thomas Ploemen & Niels Kortleve Obvion & PGGM
 
Rick te Molder - ABN Amro Bank
Rick te Molder - ABN Amro BankRick te Molder - ABN Amro Bank
Rick te Molder - ABN Amro Bank
 
Michiel van Loef - Skydoo
Michiel van Loef  - SkydooMichiel van Loef  - Skydoo
Michiel van Loef - Skydoo
 
Marcel van Brenk - VODW
Marcel van Brenk -  VODWMarcel van Brenk -  VODW
Marcel van Brenk - VODW
 
Johan Conijn - Universiteit van Amsterdam
Johan Conijn - Universiteit van AmsterdamJohan Conijn - Universiteit van Amsterdam
Johan Conijn - Universiteit van Amsterdam
 
Hans Joachim Michel & Michel Kant - NIBC
Hans Joachim Michel & Michel Kant  - NIBCHans Joachim Michel & Michel Kant  - NIBC
Hans Joachim Michel & Michel Kant - NIBC
 
Guus Alfrink & Marianne Wansbeek-Timmer - ALFAM
Guus Alfrink & Marianne Wansbeek-Timmer - ALFAMGuus Alfrink & Marianne Wansbeek-Timmer - ALFAM
Guus Alfrink & Marianne Wansbeek-Timmer - ALFAM
 
Frans Hiddema - Het Oogziekenhuis Rotterdam
Frans Hiddema -  Het Oogziekenhuis RotterdamFrans Hiddema -  Het Oogziekenhuis Rotterdam
Frans Hiddema - Het Oogziekenhuis Rotterdam
 
Ewald Engelen - Universiteit van Amsterdam
Ewald Engelen - Universiteit van AmsterdamEwald Engelen - Universiteit van Amsterdam
Ewald Engelen - Universiteit van Amsterdam
 
Christian Bouter - Advieskeuze.nl
Christian Bouter - Advieskeuze.nlChristian Bouter - Advieskeuze.nl
Christian Bouter - Advieskeuze.nl
 
Bouwe Kuik & Matthijs Mons IG&H Consulting & Interim
Bouwe Kuik & Matthijs Mons  IG&H Consulting & InterimBouwe Kuik & Matthijs Mons  IG&H Consulting & Interim
Bouwe Kuik & Matthijs Mons IG&H Consulting & Interim
 
Nadja Jungmann & Peter Wesdorp - Social Force & Gilde Schuldhulpverlening
Nadja Jungmann & Peter Wesdorp  - Social Force & Gilde SchuldhulpverleningNadja Jungmann & Peter Wesdorp  - Social Force & Gilde Schuldhulpverlening
Nadja Jungmann & Peter Wesdorp - Social Force & Gilde Schuldhulpverlening
 
Tonko Gast - Dynamic Credit
Tonko Gast - Dynamic CreditTonko Gast - Dynamic Credit
Tonko Gast - Dynamic Credit
 
Ron Dukers & Chris Baelemans - Dukers & Baelemans
Ron Dukers & Chris Baelemans - Dukers & BaelemansRon Dukers & Chris Baelemans - Dukers & Baelemans
Ron Dukers & Chris Baelemans - Dukers & Baelemans
 
Lies van Balen - Adaxio
Lies van Balen - AdaxioLies van Balen - Adaxio
Lies van Balen - Adaxio
 
Thijs Bodmer - Purpose Management Consulting
Thijs Bodmer - Purpose Management ConsultingThijs Bodmer - Purpose Management Consulting
Thijs Bodmer - Purpose Management Consulting
 
Peter Wesdorp
Peter WesdorpPeter Wesdorp
Peter Wesdorp
 
Joke de Kock - NVVK
Joke de Kock - NVVKJoke de Kock - NVVK
Joke de Kock - NVVK
 
Nadja Jungmann - Social Force
Nadja Jungmann - Social ForceNadja Jungmann - Social Force
Nadja Jungmann - Social Force
 
Dick Jan Abbringh - Purpose Management Consulting
Dick Jan Abbringh - Purpose Management ConsultingDick Jan Abbringh - Purpose Management Consulting
Dick Jan Abbringh - Purpose Management Consulting
 

Wolter Karssenberg - Social Force

  • 1. Bijzonder Beheer en Privacy: een kwestie van zorgvuldig kansen pakken! Conferentie Actief, Preventief & Bijzonder beheer IIR Finance donderdag 5 september 2013 Wolter Karssenberg RE
  • 2. Agenda        Schulden: belangrijk! Privacy: belangrijk! Innovatie: big data, big privacy! Noodzakelijk: evenwicht! Doe zorgvuldig, dan kan er veel! De praktijk: verwarrend! De praktijk: in privacy control?
  • 5. Privacy: belangrijk! "We're the biggest company you've never heard of"
  • 6. Innovatie: “big data”  Direct vs. indirect relevante data   Interne vs. externe relevante data   Bv. betalingsachterstanden vs. verloop betaalrekening Bv. betalingsachterstanden op eigen vorderingen vs. betalingsachterstanden op vorderingen derden Gebruik feitelijke data vs. (persuasive) profiling  Bv. betalingsachterstanden / verloop betaalrekening vs. het verwerken van “niet-relevante” feitelijke data voor het voorspellen (en beïnvloeden) van gedrag
  • 7. Innovatie: “big privacy” Modern privacyjargon Doe maar gewoon… Privacy Impact Assessment Specifieke risico-analyse voor privacy-aspecten Privacy by Design Bak privacy mee in je producten systeemontwerp Privacy Enhancing Technologies Pas moderne technieken van gegevensbescherming toe Accountability Verifieer dat je voldoet aan weten regelgeving en leg verantwoording af Consumer in Control Leg uit wat je doet en geeft de consument controle over zijn gegevens
  • 10. Doe zorgvuldig, dan kan er veel!  Privacyprincipes OESO (1980!) Dataminimalisatie  Gegevenskwaliteit  Doelbinding  Gebruiksminimalisatie  Beveiliging  Transparantie  Participatie  Verantwoording 
  • 11. Doe zorgvuldig: dan kan er veel! Aspect Lichte druk op privacybalans Zware druk op privacybalans Gediende belangen Maatschappelijk Commercieel Geografische dekking Plaatselijk Landelijk Sectorale dekking Binnensectoraal Bovensectoraal Toegankelijkheid Enkele personen Tienduizenden personen Aard gegevens Ongevoelig Gevoelig Gevolgen voor betrokkene Vrijblijvend Uitsluiting Bewaartermijn Korte tijd Beperkt Profilering Niet Wel Precisie Weinig fout positieven/negatieven Veel fout positieven/negatieven Informatievoorziening aan betrokkene Snel en duidelijk Achteraf en globaal
  • 12. De praktijk: verwarrend!    Waterbedrijf: verstrekking gegevens over afwijkend waterverbruik aan Sociale Dienst i.h.k.v. Wwb wel of niet proportioneel? (voorselectie op sterk afwijkend verbruik volgens Rechtbank wel, volgens Cbp niet toegestaan) Landelijk Informatiesysteem Schulden: registratiecriteria wel of niet voldoende kwantitatief onderbouwd? (Cbp: LIS afgekeurd, latere ViP-pilot goedgekeurd ovb) Bureau Krediet Registratie: registratie van een kleine ingelopen betalingsachterstand wel of niet proportioneel? (Rechtbank en Hoge Raad: meer uitspraken voor dan tegen)
  • 13. De praktijk: in privacy control?  Mogelijke processtappen: begin breed, versmal daarna  Stel onbelemmerd en egoïstisch vast wat je zou willen  Toets de verwerking op de privacy-principes van de OESO  Pas een risico-analyse toe (Privacy Impact Assessment)  Leg vast hoe aan de Wet wordt voldaan (Compliance)  Ontwerp de privacy beheersing mee (Privacy by Design)  Test de werking van de ontworpen maatregelen  Evalueer de uitvoering met een controleplan (Accountability)  Zet evaluatiebevindingen om in aanpassingen  Pas de 95/5-regel toe: ontwerp op 95, varieer op 5 (neem individuele klachten serieus)