SlideShare a Scribd company logo
GDPR
Bent u er klaar voor?
Mr. Maarten Verhaghe & Mr. Koen Vandenberghe
Wat is GDPR?
Van richtlijn naar wetgeving
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
 24 okt 1995: niet dwingende richtlijn 95/46/EC wordt
gevolgd door een aantal EU lidstaten.
 Richtlijnen moeten omgezet worden in nationale wetgeving
 Aanpassing Belgische Privacy Wet 8 december 1992
 27 april 2016: de Algemene Verordening
Gegevensverwerking wordt wet in elke EU lidstaat.
 Verordening is onmiddellijk van toepassing en staat boven
nationale wetgeving.
 Vanaf 25 mei 2018
 Boetes tot max 20M EUR of indien hoger 4% van de jaarlijkse
omzet
Wat is GDPR?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Wat is GDPR?
Het handelt over
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
 Persoonsgegevens van klanten, leveranciers, personeel, …
 Verwerken van persoonlijke data
 Rechtmatige verwerking
 Verantwoordingsplicht voor uw rechtmatigheid
 Bescherming van persoonsgegevens
 Rechten van betrokkenen
Persoonsgegevens binnen de GDPR
Welke categorieën persoonsgegevens?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Identificatie
(naam, adres, tel, mail, …)
Financieel
(inkomsten, rekeningen, beroep,
…)
Persoonlijke kenmerken
(leeftijd, geslacht, grote, gewicht,
… )
Leefgewoontes
(consumptie, interesse,
lidmaatschap, woning, …)
Gevoelige
(gezondheid,
seksualiteit, …)
Persoonsgegevens binnen de GDPR
Wat met professionele gegevens?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
 Uitzondering op persoonsgegevens zijn de gegevens van rechtspersonen
Opgelet: mogelijk toch persoonsgegevens
 Eventueel contactgegevens bij klanten en leveranciers
 vb. direct marketing naar klant
 Naam.voornaam@bedrijf.com
De verwerking in de GDPR
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
 Heel ruime interpretatie
 Definitie:
“een bewerking of een geheel van bewerkingen met betrekking tot
persoonsgegevens of een geheel van persoonsgegevens, al dan niet
uitgevoerd via geautomatiseerde procedés, zoals het verzamelen,
vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen,
opvragen, raadplegen, gebruiken, verstrekken door middel van
doorzending, verspreiden of op andere wijze ter beschikking stellen,
aligneren of combineren, afschermen, wissen of vernietigen van
gegevens”
 Iedere mogelijke handeling die kan worden ondernomen
Wat wordt met verwerking bedoeld?
De toepassing van de GDPR
Het toepassingsgebied van de verordening?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
GDPR
OndernemingEuropa
De toepassing van de GDPR
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Welke ondernemingen?
Niet incidenteel Gevoelige gegevens Waarschijnlijk risico
Uitzondering op verwerkingsregister voor KMO’s tenzij…
Belgische Privacy Commissie voorziet geen uitzondering
voor KMO’s
Iedere onderneming zal dienen te voldoen aan de GDPR
Verplichtingen onder de GDPR
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Welke verplichtingen rusten op de onderneming?
Informatie-
verplichting
Gegevens-
verwerkings-
register
Rechten van
betrokkenen
respecteren
Beveiliging en
melding van
datalekken
Contracten met
verwerkers
DPIA uitvoeren
Aanstellen DPO
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Privacy Policy
Cookie Policy
Gegevensverwerkingsregister
Verwerkingsovereenkomsten
Bring your own device – ICT gedragsprotocol – arbeidsreglement
Interne procedures rechten van betrokkenen
Interne procedure databreach
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Privacy Policy
Basis voor de volledige gegevensverwerking
- Welke gegevens worden verzameld;
- Welke verwerkingen vinden plaats;
- Hoe lang worden deze gegevens bewaard;
- De rechten van betrokkenen;
- …
Transparant & uitgelegd in een verstaanbare duidelijke taal.
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Privacy Policy
Opgelet!
- Onderscheid tussen particulieren en professionelen
- Policy op de website ≠ policy op een overeenkomst
Dit privacy beleid is als volgt opgebouwd:
I. Inleiding
II. Wie is de verantwoordelijke voor de verwerking ?
III. Welke categorieën van persoonsgegevens verwerkt X ?
IV. Voor welke doeleinden verwerkt X uw persoonsgegevens ?
1. Wettelijke verplichtingen
2. Contractuele relaties tussen X en u als klant
3. Gerechtvaardigde belangen van X
4. Specifiek gerechtvaardigd belang van X : conventionele direct marketing
5. Uw toestemming voor het verwerken en verzenden van elektronische reclame (elektronische direct marketing)
V. Aan wie maakt X uw persoonsgegevens over?
VI. Hoe lang worden uw persoonsgegevens bewaard ?
VII. Hoe worden uw persoonsgegevens beveiligd ?
VIII. Wat zijn uw rechten bij het verwerken van uw persoonsgegevens ?
1. Recht van inzage, verbetering, beperking, wissing, overdraagbaarheid van gegevens en van bezwaar
2. Recht van verzet tegen het verzenden van elektronische reclame
3. Recht om een klacht in te dienen
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
• Opgesteld door een advocatenkantoor met
specialisatie in vastgoed en GDPR;
• Gericht op de activiteiten van de makelaar;
• Alle aspecten van het vastgoed in kaart brengt en
welke activiteiten er gevoerd worden;
• Geen ellenlange tekst met irrelevante zaken, maar een
duidelijke praktische tekst die de betrokkene duidelijk
inlicht van de professionele activiteiten binnen uw
onderneming.
Privacy Policy
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Cookie Policy
Duidelijke en precieze informatie
- Duidelijke en toegankelijk taal;
- Welke cookies gebruikt worden;
- Welke gegevens bewaard worden;
Opgelet:
Gebruik van cookies is geregeld in de Telecommunicatiewet
• Toestemming van de gebruiker is vereist
• Opt-in
• Uitzonderingen:
• Sessie cookies;
• Winkelmand op webshop
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Cookie Policy
• Opgesteld door een advocatenkantoor met
specialisatie in GDPR;
• Duidelijk en tranparant;
• Geen “legalees”
• Overeenkomstig de telecommunicatiewet.
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Gegevensverwerkingsregister
Gedetailleerde weergave van verwerkingsactiviteiten, maar
geen register van verwerkte gegevens.
Voor iedere verwerking dient een registratie te gebeuren:
Welke persoonsgegevens worden bewaard;
Wie is de verwerker;
Welke zijn de verwerkingsdoeleinden;
Rechtsgronden voor de verwerking;
Worden gegevens doorgegeven;
Welke zijn risico’s voor privacy bij verwerking;
De naam van de verwerkingsverantwoordelijke;
De contactgegevens van de actoren;
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Gegevensverwerkingsregister
De GBA kan te allen tijde verzoeken om dit register in te
kijken ter controle.
Vb. vraag tot inlichtingen.
GBA krijgt een overzicht van:
• De verwerkingsactiviteiten;
• De verwerkingsovereenkomsten;
• De doorgifte van gegevens;
• …
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Gegevensverwerkingsregister
• Belangrijkste activiteiten vooraf ingevuld;
• Overzichtelijk en gebruiksvriendelijk door
gebruik van een drop-out menu en
verklarende tabel;
• Aanwezigheid van incidentenregister
Dit register is ook een wettelijke verplichting maar
wordt veelal vergeten in de aanbiedingen van niet
gespecialiseerde spelers op de markt.
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
Overeenkomst met de verwerker betreffende de verwerking van de toevertrouwde
gegevens
Volgende elementen moeten zeker in de overeenkomst opgenomen worden:
• Beveiliging van gegevens;
• Verwerking van gegevens;
• Rechten en verplichtingen verwerkingsverantwoordelijke;
• Rechten en verplichtingen verwerkers;
• Rechten en verplichting voor eventuele sub-verwerkers;
• Doorgifte van gegevens;
• …
Gekoppeld aan een bestaande overeenkomst (dienstverleningsovereenkomst,
licentieovereenkomst, ...)
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
Opgelet!
- Wederzijdse rechten en verplichtingen
- Gevaar voor onevenwicht
- Verwerkingsovereenkomst is altijd de verantwoordelijkheid van de
verwerkingsverantwoordelijke
- Opletten voor:
- Bepalingen die niet kunnen gerealiseerd worden;
- Extra administratieve last
- Copy paste van overeenkomsten
- Kwaliteitslabels
- Vrijwaringsbedingen
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
“De Verwerker werkt aantoonbaar in overeenstemming met ISO27001/ISO27002, en
heeft een passend, geschreven beveiligingsbeleid geïmplementeerd voor de verwerking
van Persoonsgegevens, waarin in ieder geval de in artikel 6.1 genoemde maatregelen
zijn gezet.”
“Wanneer niet afdoende voorzien is in hetzij de onder artikel 7.2 bedoelde
verplichtingen of bepalingen, hetzij de onder artikel 7.3 bedoelde kennisgeving, zal de
Verwerker door elke persoon als vermeld in artikel 7.1 de vertrouwelijkheidsverklaring
in Bijlage 2 laten invullen en ondertekend aan de Verwerkingsverantwoordelijke over
maken”
Voorbeelden van onevenwichtige bepalingen
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
Vertrouwelijkheidscontract
Mevrouw / De heer ……………………………………………………………………...(naam en voornaam),
……………………………………………………………. (functie), hierna “de Werknemer” genoemd, heeft, in het raam van de missie die
haar/hem door ………… (naam bedrijf, adres, bedrijfsnummer) werd toevertrouwd (hierna “de Verwerker” genoemd),
toegang tot (bepaalde) persoonsgegevens (hierna “de Gegevens” genoemd).
De Werknemer verbindt er zich hiermee toe:
zich alleen toegang te verschaffen tot de Gegevens die noodzakelijk zijn voor het uitvoeren van de haar/hem
toevertrouwde opdracht in het kader van de verwerking van persoonsgegevens;
de Gegevens waarvan zij/hij kennis heeft genomen, alleen toe te vertrouwen aan anderen in de mate dat dit voor de
uitvoering van haar/zijn opdracht in het kader van de verwerking van persoonsgegevens noodzakelijk is en op voorwaarde
dat de persoon aan wie deze Gegevens kenbaar worden gemaakt gemachtigd is er kennis van te nemen;
de toegangscodes en/of wachtwoorden om zich toegang tot de Gegevens te verschaffen niet kenbaar te maken;haar/zijn
wachtwoord dat toegang biedt tot de Gegevens regelmatig te wijzigen.
De Werknemer erkent:
van de Verwerker alle informatie te hebben gekregen voor het uitvoeren van de haar/hem toevertrouwde opdracht in het
kader van de verwerking van persoonsgegevens;
zich ingeschreven te hebben en de bedoeling te hebben om de opleiding die door de Verwerker georganiseerd wordt van
…………… [datum invoegen] te volgen / hebben gevolgd m.b.t. de verbintenissen die zij/hij moet nakomen in
overeenstemming met de vigerende wetgeving en normering, zijnde:
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
“De Verwerker maakt audits, waaronder inspecties, door de
Verwerkingsverantwoordelijke gemachtigde controleur mogelijk en draagt eraan bij. …
kosten van deze audit zullen voor rekening van de Verwerker komen wanneer blijkt dat
deze zich niet aan de verplichtingen van huidige Overeenkomst heeft gehouden.”
“kan de Verwerkingsverantwoordelijke alle kosten welke voortvloeien uit deze
maatregel of boete verhalen op de Verwerker. “
“De Verwerker legt op verzoek van de Verwerkingsverantwoordelijke een kopie over
van de verzekeringspolis en het bewijs van de premiebetaling, dan wel een verklaring
van de verzekeraar betreffende het bestaan van deze verzekeringen en het betaald zijn
van de premies.”
Voorbeelden van onevenwichtige bepalingen
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
• Onevenwichtige overeenkomst
• Niet goedgekeurd door begunstigde
• Verwerking gaat zonder overeenkomst verder
• Verwerkingsverantwoordelijke is verantwoordelijk
• Sanctie in de GDPR: 10.000.000,00 EUR
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Verwerkingsovereenkomsten
• Generiek gedeelte dat gebruikt kan worden naar iedere
verwerker toe, dit enkel door de bijlage van de
overeenkomst te wijzigen:
1. Een bijlage voor de zelfstandige medewerker
van uw kantoor;
2. Een bijlage voor de VME in het geval uw kantoor
optreedt als syndicus;
3. Een bijlage die volledig door de makelaar zelf
ingevuld kan worden.
• Evenwichtig opgesteld
• Geen extra administratieve opvolging
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
De makelaar, schematisch voorgesteld:
MAKELAAR
Makelaar
Klanten Kopers Huurders Eigenaars Prospect Leveranciers
Zelfstandige
medewerker
Verwerkings-
verantwoordelijke
Verwerker
Betrokkenen
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Betrokkene
Scenario 1: Directe relatie met opdrachtgever
DOEL VAN DE VERWERKING
Uitvoeren makelaarsopdracht
Wettelijke verplichtingen
Administratie
Facturatie
Aanbiedingen (mailings)
PERSOONSGEGEVENS MEEDELEN
Naam
Adres
Mailadres
Telefoonnummer
Bankrekeningnummer
Woninggegevens
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Betrokkene
Scenario 1: BETROKKENE - VERWERKINGSVERANTWOORDELIJKE
VERPLICHTINGEN
VERWERKINGSVERANTWOORDELIJKE
Privacy policy – in makelaarsopdracht
Verwerkingsovereenkomsten
Gegevensverwerkingsregister
Beveiliging- en beschermingsbeleid
Meldplicht databreach
RECHTEN
Recht op beperkte verwerking
Recht op verbetering
Recht om vergeten te worden
Recht op toegang en inzage
….
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
VERWERKER
(Office 365,
FORTISSIMMO,
externe server (hosting),
CRM software (SAP, …)
Facebook?
Scenario 2: ONDERNEMING - VERWERKER
DOEL VERWERKER
Gegevens omzetten in bruikbare vorm
- Statistiek
- Offertes
- …
Uitvoeren van de overeenkomst
- Levering
- Publiciteit
- …
DOORGEVEN GEGEVENS Opdrachtgever
Naam
Adres
Mailadres
Telefoonnummer
Woninggegevens
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
VERWERKER
(Office 365,
FORTISSIMMO,
externe server (hosting),
CRM software (SAP, … )
Scenario 2: Rechten en verplichtingen
VERPLICHTINGEN
VERWERKER
Gegevensverwerkingsregister
Uitvoeren verwerkingsovereenkomst
Rechten van betrokkenen
Meldplicht databreach aan
verwerkingsverantwoordelijke
VERPLICHTINGEN
VERANTWOORDELIJKE
Melding in Privacy Policy
Verwerkingsovereenkomst met derde
Naleving overeenkomst controleren
Melding in Gegevensverwerkingsregister
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
SUB-VERWERKER
(Website, portaalsite, facebook
… )
Scenario 3: VERWERKER – SUB-VERWERKER
VERWERKER
(Dropbox,
FORTISSIMMO,
externe server,
CRM software, … )
DOEL SUB-VERWERKER
Gegevens omzetten in bruikbare
vorm
Uitvoeren van de overeenkomst
- Publiciteit website/krant (De
zondag, Immo Proxio, …)
DOORGEVEN GEGEVENS Opdrachtgever
Naam
Adres
Mailadres
Telefoonnummer
Woninggegevens
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
SUB-VERWERKER
(website, portaalsite, facebook
… )
Scenario 3: Rechten en verplichtingen
VERWERKER
(Dropbox,
FORTISSIMMO,
externe server,
CRM software, … )
VERPLICHTINGEN SUB-VERWERKER
Gegevensverwerkingsregister
Uitvoeren verwerkingsovereenkomst
Rechten van betrokkenen
Meldplicht databreach aan verwerker
VERPLICHTINGEN VERWERKER
Gegevensverwerkingsregister
Verwerkingsovereenkomst
Rechten van betrokkenen
Meldplicht databreach aan
verwerkingsverantwoordelijke
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
DERDE
(Boekhouder, overheid ,…. )
Scenario 4: ONDERNEMING – DERDE
DOEL DERDE
Uitvoering van zijn overeenkomst
Controle anti-witwaswetgeving
DOORGEVEN GEGEVENS Opdrachtgever
Naam
Adres
Mailadres
Telefoonnummer
…
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
DERDE
(Boekhouder, overheid ,…. )
Scenario 4: Rechten en verplichtingen
VERPLICHTINGEN
Privacy policy
Gegevensverwerkingsregister
Beveiliging- en beschermingsbeleid
Meldplicht databreach
Toestemming betrokkene?
VERPLICHTINGEN
Naleven rechten van betrokkene
Melden aan derde uitoefening van
rechten
Melding aan betrokkene?
Toestemming betrokkene ? Opt-in ?
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
DERDE
(Adverteerder, portaalsite,
bouwpromotor, Data-verrijker
… )
Scenario 5: ONDERNEMING – DERDE (verkoop
gegevens door ONDERNEMING of door de derde)
DOEL DERDE
Direct Marketing
Profiling
Marktonderzoek
DOORGEVEN GEGEVENS Opdrachtgever
Naam
Adres
Mailadres
Telefoonnummer
Woninggegevens
MAKELAAR
GDPR in de praktijk?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
DERDE
(Adverteerder, portaalsite,
bouwpromotor, Data-verrijker
… )
Scenario 5: Rechten en verplichtingen
VERPLICHTINGEN
Privacy policy
Gegevensverwerkingsregister
Beveiliging- en beschermingsbeleid
Meldplicht databreach
Toestemming betrokkene ?
VERPLICHTINGEN
Naleven rechten van betrokkene
Melden aan derde uitoefening van
rechten
Toestemming betrokkene ? Opt-in ?
MAKELAAR
GDPR in de praktijk? Direct Marketing
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
GARAGEHOUDER
(WEBSHOP,
MAKELAAR,
RESTAURANT,
ADVOCAAT …) Makelaar
Eigen
Mailings
Doorgifte
binnen EER
Doorgifte
buiten EER
GDPR in de praktijk? Direct Marketing ?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
GARAGEHOUDER
(WEBSHOP,
MAKELAAR,
RESTAURANT,
ADVOCAAT …)
Makelaar
Eigen
Mailings
VERPLICHTINGEN
Vermelden in Privacy Policy
Geen toestemming betrokkene vereist:
- Rechtstreekse klant
- Bestaande klant
- Contractuele relatie
- Gelijkaardige producten of diensten
die de KMO zelf aanbiedt
- Mogelijkheid voor betrokkenen om
zich kosteloos uit te schrijven
Oplossing
Gerechtvaardigd belang van de
onderneming  Belangenafweging
GDPR in de praktijk? Direct Marketing
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
GARAGEHOUDER
(WEBSHOP,
MAKELAAR,
RESTAURANT,
ADVOCAAT …)
MAKELAAR
Doorgifte
binnen EER
VERPLICHTINGEN
Vermelden in Privacy Policy
Principe: vrij verkeer van persoons-
gegevens binnen EER
Toestemming betrokkene vereist:
- Voorafgaandelijke toestemming
- Vrije toestemming
- Specifieke toestemming
- Geïnformeerde toestemming
- Wetboek Economisch recht “Opt-in”
GDPR in de praktijk? Direct Marketing
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
GARAGEHOUDER
(WEBSHOP,
MAKELAAR,
RESTAURANT,
ADVOCAAT …)
MAKELAAR
Doorgifte
buiten EER
VERPLICHTINGEN
Vermelden in Privacy Policy
Principe: geen vrij verkeer buiten EER
Uitzonderingen:
- Witte lijst EU Commissie
- US Privacy Shield
- Wettelijke uitzonderingen
- Toestemming doorgifte
Toestemming betrokkene vereist:
- Voorafgaandelijke toestemming
- Vrije toestemming
- Specifieke toestemming
- Geïnformeerde toestemming
- Wetboek Economisch recht “Opt-in”
GDPR in de praktijk? Direct Marketing
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
GARAGEHOUDER
(WEBSHOP,
MAKELAAR,
RESTAURANT,
ADVOCAAT …)
Makelaar
Doorgifte
binnen EER
Doorgifte
buiten EER
PROBLEMEN? Aankopen lijsten/databanken
Principe: geen probleem, maar…
Toestemming betrokkene?
Inlichten betrokkene
- Transparantie
Zelf de toestemming verkrijgen van
betrokkene:
- Voorafgaandelijke toestemming
- Vrije toestemming
- Specifieke toestemming
- Geïnformeerde toestemming
- Wetboek Economisch recht “Opt-in
De GDPR en risico’s bij niet naleving
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Welke risico’s?
1. Administratieve sancties tot 20M EUR of indien meer 4% totale
wereldwijde jaaromzet opgelegd door GBA (de vroegere Privacy
Commissie);
2. Winst- en reputatieschade door persbelangstelling;
3. Schadevergoeding wegens schending van rechten betrokkene;
4. Stakingsvorderingen door andere ondernemingen die het stopzetten
van de onwettige praktijken vorderen (concurrentievervalsing);
5. Strafsancties naar aanleiding van een afgerond strafonderzoek.
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
Bewustmaking
Inventaris Data
Audit
Transparantie
Privacy Verklaring
Databreach
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
1. Privacy Policy
2. Cookie Policy
3. Gegevensverwerkingsregister
4. Incidentenregister
5. Verwerkingsovereenkomsten met 3 bijlagen
6. Privacy Assessment voor de verwerker
7. Eén uur gratis telefonische ondersteuning door gespecialiseerd kantoor
Privacy compliance?
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
1. Compleet pakket met alle essentiële documenten
2. Specifiek voor het vastgoed
3. Gebruiksvriendelijk en gemakkelijk implementeerbaar
4. Uiterst concurrentiële prijs
Bedankt!
Contactgegevens
Mr. Maarten Verhaghe
Mr. Koen Vandenberghe
VDV Advocaten
Henri Horriestraat 44-46
8800 Roeselare
Belgium
Tel: +32 51 23 13 53
www.vdvadvocaten.be
Maarten Verhaghe
Advocaat & Data Protection Officer

More Related Content

What's hot

Sirius legal
Sirius legalSirius legal
Sirius legal
WebshopVakbeurs
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
Jorgen Holzmann
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
SLBdiensten
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
Bart Van Den Brande
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Bart Van Den Brande
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
Bart Van Den Brande
 
Feweb on tour 2013 over privacy en cookies
Feweb on tour 2013 over privacy en cookiesFeweb on tour 2013 over privacy en cookies
Feweb on tour 2013 over privacy en cookiesBart Van Den Brande
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
Bart Van Den Brande
 
Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitief
Richard Claassens CIPPE
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)
Seodvize
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
HOlink
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
Bart Van Den Brande
 
Schrems II, wat nu?
Schrems II, wat nu?Schrems II, wat nu?
Schrems II, wat nu?
Bart Van Den Brande
 
Pxl 2015
Pxl 2015Pxl 2015
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
✎ Wim Strik
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Deborah Ongena
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerwebwinkelvakdag
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
B.A.
 

What's hot (20)

Sirius legal
Sirius legalSirius legal
Sirius legal
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Feweb on tour 2013 over privacy en cookies
Feweb on tour 2013 over privacy en cookiesFeweb on tour 2013 over privacy en cookies
Feweb on tour 2013 over privacy en cookies
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitief
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Schrems II, wat nu?
Schrems II, wat nu?Schrems II, wat nu?
Schrems II, wat nu?
 
Pxl 2015
Pxl 2015Pxl 2015
Pxl 2015
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwager
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
 

Similar to GDPR in de vastgoedsector

Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Matthias Dobbelaere-Welvaert
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
Redactie ZiPconomy
 
GDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminariesGDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminaries
Koenraad FLAMANT
 
GDPR. Et alors?
GDPR. Et alors?GDPR. Et alors?
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
Rutger Bremer
 
BLIS AVG Kennissessie
BLIS AVG Kennissessie BLIS AVG Kennissessie
BLIS AVG Kennissessie
Suzanne Bruseker
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
Zinnovation
 
Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
Sebyde
 
Wet en regelgeving flexbranche www.uitzendrecht.tips
Wet  en regelgeving flexbranche www.uitzendrecht.tipsWet  en regelgeving flexbranche www.uitzendrecht.tips
Wet en regelgeving flexbranche www.uitzendrecht.tips
🚀 Daniël Maats
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
Bart Van Den Brande
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
Bart Van Den Brande
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
Chris Schalenborgh
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Ikinnoveer
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPaul van Osch
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectoren
Bart Van Den Brande
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
Sebyde
 
Sirius friday 01032013 en wat als het toch fout gaat
Sirius friday 01032013 en wat als het toch fout gaatSirius friday 01032013 en wat als het toch fout gaat
Sirius friday 01032013 en wat als het toch fout gaatBart Van Den Brande
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydays
Patrick Jordens
 

Similar to GDPR in de vastgoedsector (20)

Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
GDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminariesGDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminaries
 
GDPR. Et alors?
GDPR. Et alors?GDPR. Et alors?
GDPR. Et alors?
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
 
BLIS AVG Kennissessie
BLIS AVG Kennissessie BLIS AVG Kennissessie
BLIS AVG Kennissessie
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
 
Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
Wet en regelgeving flexbranche www.uitzendrecht.tips
Wet  en regelgeving flexbranche www.uitzendrecht.tipsWet  en regelgeving flexbranche www.uitzendrecht.tips
Wet en regelgeving flexbranche www.uitzendrecht.tips
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
Presentatie ondernemen op Internet
Presentatie ondernemen op InternetPresentatie ondernemen op Internet
Presentatie ondernemen op Internet
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese Privacyverordening
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectoren
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Sirius friday 01032013 en wat als het toch fout gaat
Sirius friday 01032013 en wat als het toch fout gaatSirius friday 01032013 en wat als het toch fout gaat
Sirius friday 01032013 en wat als het toch fout gaat
 
Slides sirius friday mei 2012
Slides sirius friday mei 2012Slides sirius friday mei 2012
Slides sirius friday mei 2012
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydays
 

GDPR in de vastgoedsector

  • 1. GDPR Bent u er klaar voor? Mr. Maarten Verhaghe & Mr. Koen Vandenberghe
  • 2. Wat is GDPR? Van richtlijn naar wetgeving Mr. Maarten Verhaghe Mr. Koen Vandenberghe  24 okt 1995: niet dwingende richtlijn 95/46/EC wordt gevolgd door een aantal EU lidstaten.  Richtlijnen moeten omgezet worden in nationale wetgeving  Aanpassing Belgische Privacy Wet 8 december 1992  27 april 2016: de Algemene Verordening Gegevensverwerking wordt wet in elke EU lidstaat.  Verordening is onmiddellijk van toepassing en staat boven nationale wetgeving.  Vanaf 25 mei 2018  Boetes tot max 20M EUR of indien hoger 4% van de jaarlijkse omzet
  • 3. Wat is GDPR? Mr. Maarten Verhaghe Mr. Koen Vandenberghe
  • 4. Wat is GDPR? Het handelt over Mr. Maarten Verhaghe Mr. Koen Vandenberghe  Persoonsgegevens van klanten, leveranciers, personeel, …  Verwerken van persoonlijke data  Rechtmatige verwerking  Verantwoordingsplicht voor uw rechtmatigheid  Bescherming van persoonsgegevens  Rechten van betrokkenen
  • 5. Persoonsgegevens binnen de GDPR Welke categorieën persoonsgegevens? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Identificatie (naam, adres, tel, mail, …) Financieel (inkomsten, rekeningen, beroep, …) Persoonlijke kenmerken (leeftijd, geslacht, grote, gewicht, … ) Leefgewoontes (consumptie, interesse, lidmaatschap, woning, …) Gevoelige (gezondheid, seksualiteit, …)
  • 6. Persoonsgegevens binnen de GDPR Wat met professionele gegevens? Mr. Maarten Verhaghe Mr. Koen Vandenberghe  Uitzondering op persoonsgegevens zijn de gegevens van rechtspersonen Opgelet: mogelijk toch persoonsgegevens  Eventueel contactgegevens bij klanten en leveranciers  vb. direct marketing naar klant  Naam.voornaam@bedrijf.com
  • 7. De verwerking in de GDPR Mr. Maarten Verhaghe Mr. Koen Vandenberghe  Heel ruime interpretatie  Definitie: “een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens”  Iedere mogelijke handeling die kan worden ondernomen Wat wordt met verwerking bedoeld?
  • 8. De toepassing van de GDPR Het toepassingsgebied van de verordening? Mr. Maarten Verhaghe Mr. Koen Vandenberghe GDPR OndernemingEuropa
  • 9. De toepassing van de GDPR Mr. Maarten Verhaghe Mr. Koen Vandenberghe Welke ondernemingen? Niet incidenteel Gevoelige gegevens Waarschijnlijk risico Uitzondering op verwerkingsregister voor KMO’s tenzij… Belgische Privacy Commissie voorziet geen uitzondering voor KMO’s Iedere onderneming zal dienen te voldoen aan de GDPR
  • 10. Verplichtingen onder de GDPR Mr. Maarten Verhaghe Mr. Koen Vandenberghe Welke verplichtingen rusten op de onderneming? Informatie- verplichting Gegevens- verwerkings- register Rechten van betrokkenen respecteren Beveiliging en melding van datalekken Contracten met verwerkers DPIA uitvoeren Aanstellen DPO
  • 11. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Privacy Policy Cookie Policy Gegevensverwerkingsregister Verwerkingsovereenkomsten Bring your own device – ICT gedragsprotocol – arbeidsreglement Interne procedures rechten van betrokkenen Interne procedure databreach
  • 12. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Privacy Policy Basis voor de volledige gegevensverwerking - Welke gegevens worden verzameld; - Welke verwerkingen vinden plaats; - Hoe lang worden deze gegevens bewaard; - De rechten van betrokkenen; - … Transparant & uitgelegd in een verstaanbare duidelijke taal.
  • 13. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Privacy Policy Opgelet! - Onderscheid tussen particulieren en professionelen - Policy op de website ≠ policy op een overeenkomst Dit privacy beleid is als volgt opgebouwd: I. Inleiding II. Wie is de verantwoordelijke voor de verwerking ? III. Welke categorieën van persoonsgegevens verwerkt X ? IV. Voor welke doeleinden verwerkt X uw persoonsgegevens ? 1. Wettelijke verplichtingen 2. Contractuele relaties tussen X en u als klant 3. Gerechtvaardigde belangen van X 4. Specifiek gerechtvaardigd belang van X : conventionele direct marketing 5. Uw toestemming voor het verwerken en verzenden van elektronische reclame (elektronische direct marketing) V. Aan wie maakt X uw persoonsgegevens over? VI. Hoe lang worden uw persoonsgegevens bewaard ? VII. Hoe worden uw persoonsgegevens beveiligd ? VIII. Wat zijn uw rechten bij het verwerken van uw persoonsgegevens ? 1. Recht van inzage, verbetering, beperking, wissing, overdraagbaarheid van gegevens en van bezwaar 2. Recht van verzet tegen het verzenden van elektronische reclame 3. Recht om een klacht in te dienen
  • 14. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe • Opgesteld door een advocatenkantoor met specialisatie in vastgoed en GDPR; • Gericht op de activiteiten van de makelaar; • Alle aspecten van het vastgoed in kaart brengt en welke activiteiten er gevoerd worden; • Geen ellenlange tekst met irrelevante zaken, maar een duidelijke praktische tekst die de betrokkene duidelijk inlicht van de professionele activiteiten binnen uw onderneming. Privacy Policy
  • 15. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Cookie Policy Duidelijke en precieze informatie - Duidelijke en toegankelijk taal; - Welke cookies gebruikt worden; - Welke gegevens bewaard worden; Opgelet: Gebruik van cookies is geregeld in de Telecommunicatiewet • Toestemming van de gebruiker is vereist • Opt-in • Uitzonderingen: • Sessie cookies; • Winkelmand op webshop
  • 16. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Cookie Policy • Opgesteld door een advocatenkantoor met specialisatie in GDPR; • Duidelijk en tranparant; • Geen “legalees” • Overeenkomstig de telecommunicatiewet.
  • 17. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Gegevensverwerkingsregister Gedetailleerde weergave van verwerkingsactiviteiten, maar geen register van verwerkte gegevens. Voor iedere verwerking dient een registratie te gebeuren: Welke persoonsgegevens worden bewaard; Wie is de verwerker; Welke zijn de verwerkingsdoeleinden; Rechtsgronden voor de verwerking; Worden gegevens doorgegeven; Welke zijn risico’s voor privacy bij verwerking; De naam van de verwerkingsverantwoordelijke; De contactgegevens van de actoren;
  • 18. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Gegevensverwerkingsregister De GBA kan te allen tijde verzoeken om dit register in te kijken ter controle. Vb. vraag tot inlichtingen. GBA krijgt een overzicht van: • De verwerkingsactiviteiten; • De verwerkingsovereenkomsten; • De doorgifte van gegevens; • …
  • 19. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Gegevensverwerkingsregister • Belangrijkste activiteiten vooraf ingevuld; • Overzichtelijk en gebruiksvriendelijk door gebruik van een drop-out menu en verklarende tabel; • Aanwezigheid van incidentenregister Dit register is ook een wettelijke verplichting maar wordt veelal vergeten in de aanbiedingen van niet gespecialiseerde spelers op de markt.
  • 20. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten Overeenkomst met de verwerker betreffende de verwerking van de toevertrouwde gegevens Volgende elementen moeten zeker in de overeenkomst opgenomen worden: • Beveiliging van gegevens; • Verwerking van gegevens; • Rechten en verplichtingen verwerkingsverantwoordelijke; • Rechten en verplichtingen verwerkers; • Rechten en verplichting voor eventuele sub-verwerkers; • Doorgifte van gegevens; • … Gekoppeld aan een bestaande overeenkomst (dienstverleningsovereenkomst, licentieovereenkomst, ...)
  • 21. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten Opgelet! - Wederzijdse rechten en verplichtingen - Gevaar voor onevenwicht - Verwerkingsovereenkomst is altijd de verantwoordelijkheid van de verwerkingsverantwoordelijke - Opletten voor: - Bepalingen die niet kunnen gerealiseerd worden; - Extra administratieve last - Copy paste van overeenkomsten - Kwaliteitslabels - Vrijwaringsbedingen
  • 22. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten “De Verwerker werkt aantoonbaar in overeenstemming met ISO27001/ISO27002, en heeft een passend, geschreven beveiligingsbeleid geïmplementeerd voor de verwerking van Persoonsgegevens, waarin in ieder geval de in artikel 6.1 genoemde maatregelen zijn gezet.” “Wanneer niet afdoende voorzien is in hetzij de onder artikel 7.2 bedoelde verplichtingen of bepalingen, hetzij de onder artikel 7.3 bedoelde kennisgeving, zal de Verwerker door elke persoon als vermeld in artikel 7.1 de vertrouwelijkheidsverklaring in Bijlage 2 laten invullen en ondertekend aan de Verwerkingsverantwoordelijke over maken” Voorbeelden van onevenwichtige bepalingen
  • 23. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten Vertrouwelijkheidscontract Mevrouw / De heer ……………………………………………………………………...(naam en voornaam), ……………………………………………………………. (functie), hierna “de Werknemer” genoemd, heeft, in het raam van de missie die haar/hem door ………… (naam bedrijf, adres, bedrijfsnummer) werd toevertrouwd (hierna “de Verwerker” genoemd), toegang tot (bepaalde) persoonsgegevens (hierna “de Gegevens” genoemd). De Werknemer verbindt er zich hiermee toe: zich alleen toegang te verschaffen tot de Gegevens die noodzakelijk zijn voor het uitvoeren van de haar/hem toevertrouwde opdracht in het kader van de verwerking van persoonsgegevens; de Gegevens waarvan zij/hij kennis heeft genomen, alleen toe te vertrouwen aan anderen in de mate dat dit voor de uitvoering van haar/zijn opdracht in het kader van de verwerking van persoonsgegevens noodzakelijk is en op voorwaarde dat de persoon aan wie deze Gegevens kenbaar worden gemaakt gemachtigd is er kennis van te nemen; de toegangscodes en/of wachtwoorden om zich toegang tot de Gegevens te verschaffen niet kenbaar te maken;haar/zijn wachtwoord dat toegang biedt tot de Gegevens regelmatig te wijzigen. De Werknemer erkent: van de Verwerker alle informatie te hebben gekregen voor het uitvoeren van de haar/hem toevertrouwde opdracht in het kader van de verwerking van persoonsgegevens; zich ingeschreven te hebben en de bedoeling te hebben om de opleiding die door de Verwerker georganiseerd wordt van …………… [datum invoegen] te volgen / hebben gevolgd m.b.t. de verbintenissen die zij/hij moet nakomen in overeenstemming met de vigerende wetgeving en normering, zijnde:
  • 24. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten “De Verwerker maakt audits, waaronder inspecties, door de Verwerkingsverantwoordelijke gemachtigde controleur mogelijk en draagt eraan bij. … kosten van deze audit zullen voor rekening van de Verwerker komen wanneer blijkt dat deze zich niet aan de verplichtingen van huidige Overeenkomst heeft gehouden.” “kan de Verwerkingsverantwoordelijke alle kosten welke voortvloeien uit deze maatregel of boete verhalen op de Verwerker. “ “De Verwerker legt op verzoek van de Verwerkingsverantwoordelijke een kopie over van de verzekeringspolis en het bewijs van de premiebetaling, dan wel een verklaring van de verzekeraar betreffende het bestaan van deze verzekeringen en het betaald zijn van de premies.” Voorbeelden van onevenwichtige bepalingen
  • 25. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten • Onevenwichtige overeenkomst • Niet goedgekeurd door begunstigde • Verwerking gaat zonder overeenkomst verder • Verwerkingsverantwoordelijke is verantwoordelijk • Sanctie in de GDPR: 10.000.000,00 EUR
  • 26. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Verwerkingsovereenkomsten • Generiek gedeelte dat gebruikt kan worden naar iedere verwerker toe, dit enkel door de bijlage van de overeenkomst te wijzigen: 1. Een bijlage voor de zelfstandige medewerker van uw kantoor; 2. Een bijlage voor de VME in het geval uw kantoor optreedt als syndicus; 3. Een bijlage die volledig door de makelaar zelf ingevuld kan worden. • Evenwichtig opgesteld • Geen extra administratieve opvolging
  • 27. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe De makelaar, schematisch voorgesteld: MAKELAAR Makelaar Klanten Kopers Huurders Eigenaars Prospect Leveranciers Zelfstandige medewerker Verwerkings- verantwoordelijke Verwerker Betrokkenen
  • 28. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Betrokkene Scenario 1: Directe relatie met opdrachtgever DOEL VAN DE VERWERKING Uitvoeren makelaarsopdracht Wettelijke verplichtingen Administratie Facturatie Aanbiedingen (mailings) PERSOONSGEGEVENS MEEDELEN Naam Adres Mailadres Telefoonnummer Bankrekeningnummer Woninggegevens MAKELAAR
  • 29. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Betrokkene Scenario 1: BETROKKENE - VERWERKINGSVERANTWOORDELIJKE VERPLICHTINGEN VERWERKINGSVERANTWOORDELIJKE Privacy policy – in makelaarsopdracht Verwerkingsovereenkomsten Gegevensverwerkingsregister Beveiliging- en beschermingsbeleid Meldplicht databreach RECHTEN Recht op beperkte verwerking Recht op verbetering Recht om vergeten te worden Recht op toegang en inzage …. MAKELAAR
  • 30. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe VERWERKER (Office 365, FORTISSIMMO, externe server (hosting), CRM software (SAP, …) Facebook? Scenario 2: ONDERNEMING - VERWERKER DOEL VERWERKER Gegevens omzetten in bruikbare vorm - Statistiek - Offertes - … Uitvoeren van de overeenkomst - Levering - Publiciteit - … DOORGEVEN GEGEVENS Opdrachtgever Naam Adres Mailadres Telefoonnummer Woninggegevens MAKELAAR
  • 31. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe VERWERKER (Office 365, FORTISSIMMO, externe server (hosting), CRM software (SAP, … ) Scenario 2: Rechten en verplichtingen VERPLICHTINGEN VERWERKER Gegevensverwerkingsregister Uitvoeren verwerkingsovereenkomst Rechten van betrokkenen Meldplicht databreach aan verwerkingsverantwoordelijke VERPLICHTINGEN VERANTWOORDELIJKE Melding in Privacy Policy Verwerkingsovereenkomst met derde Naleving overeenkomst controleren Melding in Gegevensverwerkingsregister MAKELAAR
  • 32. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe SUB-VERWERKER (Website, portaalsite, facebook … ) Scenario 3: VERWERKER – SUB-VERWERKER VERWERKER (Dropbox, FORTISSIMMO, externe server, CRM software, … ) DOEL SUB-VERWERKER Gegevens omzetten in bruikbare vorm Uitvoeren van de overeenkomst - Publiciteit website/krant (De zondag, Immo Proxio, …) DOORGEVEN GEGEVENS Opdrachtgever Naam Adres Mailadres Telefoonnummer Woninggegevens
  • 33. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe SUB-VERWERKER (website, portaalsite, facebook … ) Scenario 3: Rechten en verplichtingen VERWERKER (Dropbox, FORTISSIMMO, externe server, CRM software, … ) VERPLICHTINGEN SUB-VERWERKER Gegevensverwerkingsregister Uitvoeren verwerkingsovereenkomst Rechten van betrokkenen Meldplicht databreach aan verwerker VERPLICHTINGEN VERWERKER Gegevensverwerkingsregister Verwerkingsovereenkomst Rechten van betrokkenen Meldplicht databreach aan verwerkingsverantwoordelijke
  • 34. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe DERDE (Boekhouder, overheid ,…. ) Scenario 4: ONDERNEMING – DERDE DOEL DERDE Uitvoering van zijn overeenkomst Controle anti-witwaswetgeving DOORGEVEN GEGEVENS Opdrachtgever Naam Adres Mailadres Telefoonnummer … MAKELAAR
  • 35. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe DERDE (Boekhouder, overheid ,…. ) Scenario 4: Rechten en verplichtingen VERPLICHTINGEN Privacy policy Gegevensverwerkingsregister Beveiliging- en beschermingsbeleid Meldplicht databreach Toestemming betrokkene? VERPLICHTINGEN Naleven rechten van betrokkene Melden aan derde uitoefening van rechten Melding aan betrokkene? Toestemming betrokkene ? Opt-in ? MAKELAAR
  • 36. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe DERDE (Adverteerder, portaalsite, bouwpromotor, Data-verrijker … ) Scenario 5: ONDERNEMING – DERDE (verkoop gegevens door ONDERNEMING of door de derde) DOEL DERDE Direct Marketing Profiling Marktonderzoek DOORGEVEN GEGEVENS Opdrachtgever Naam Adres Mailadres Telefoonnummer Woninggegevens MAKELAAR
  • 37. GDPR in de praktijk? Mr. Maarten Verhaghe Mr. Koen Vandenberghe DERDE (Adverteerder, portaalsite, bouwpromotor, Data-verrijker … ) Scenario 5: Rechten en verplichtingen VERPLICHTINGEN Privacy policy Gegevensverwerkingsregister Beveiliging- en beschermingsbeleid Meldplicht databreach Toestemming betrokkene ? VERPLICHTINGEN Naleven rechten van betrokkene Melden aan derde uitoefening van rechten Toestemming betrokkene ? Opt-in ? MAKELAAR
  • 38. GDPR in de praktijk? Direct Marketing Mr. Maarten Verhaghe Mr. Koen Vandenberghe GARAGEHOUDER (WEBSHOP, MAKELAAR, RESTAURANT, ADVOCAAT …) Makelaar Eigen Mailings Doorgifte binnen EER Doorgifte buiten EER
  • 39. GDPR in de praktijk? Direct Marketing ? Mr. Maarten Verhaghe Mr. Koen Vandenberghe GARAGEHOUDER (WEBSHOP, MAKELAAR, RESTAURANT, ADVOCAAT …) Makelaar Eigen Mailings VERPLICHTINGEN Vermelden in Privacy Policy Geen toestemming betrokkene vereist: - Rechtstreekse klant - Bestaande klant - Contractuele relatie - Gelijkaardige producten of diensten die de KMO zelf aanbiedt - Mogelijkheid voor betrokkenen om zich kosteloos uit te schrijven Oplossing Gerechtvaardigd belang van de onderneming  Belangenafweging
  • 40. GDPR in de praktijk? Direct Marketing Mr. Maarten Verhaghe Mr. Koen Vandenberghe GARAGEHOUDER (WEBSHOP, MAKELAAR, RESTAURANT, ADVOCAAT …) MAKELAAR Doorgifte binnen EER VERPLICHTINGEN Vermelden in Privacy Policy Principe: vrij verkeer van persoons- gegevens binnen EER Toestemming betrokkene vereist: - Voorafgaandelijke toestemming - Vrije toestemming - Specifieke toestemming - Geïnformeerde toestemming - Wetboek Economisch recht “Opt-in”
  • 41. GDPR in de praktijk? Direct Marketing Mr. Maarten Verhaghe Mr. Koen Vandenberghe GARAGEHOUDER (WEBSHOP, MAKELAAR, RESTAURANT, ADVOCAAT …) MAKELAAR Doorgifte buiten EER VERPLICHTINGEN Vermelden in Privacy Policy Principe: geen vrij verkeer buiten EER Uitzonderingen: - Witte lijst EU Commissie - US Privacy Shield - Wettelijke uitzonderingen - Toestemming doorgifte Toestemming betrokkene vereist: - Voorafgaandelijke toestemming - Vrije toestemming - Specifieke toestemming - Geïnformeerde toestemming - Wetboek Economisch recht “Opt-in”
  • 42. GDPR in de praktijk? Direct Marketing Mr. Maarten Verhaghe Mr. Koen Vandenberghe GARAGEHOUDER (WEBSHOP, MAKELAAR, RESTAURANT, ADVOCAAT …) Makelaar Doorgifte binnen EER Doorgifte buiten EER PROBLEMEN? Aankopen lijsten/databanken Principe: geen probleem, maar… Toestemming betrokkene? Inlichten betrokkene - Transparantie Zelf de toestemming verkrijgen van betrokkene: - Voorafgaandelijke toestemming - Vrije toestemming - Specifieke toestemming - Geïnformeerde toestemming - Wetboek Economisch recht “Opt-in
  • 43. De GDPR en risico’s bij niet naleving Mr. Maarten Verhaghe Mr. Koen Vandenberghe Welke risico’s? 1. Administratieve sancties tot 20M EUR of indien meer 4% totale wereldwijde jaaromzet opgelegd door GBA (de vroegere Privacy Commissie); 2. Winst- en reputatieschade door persbelangstelling; 3. Schadevergoeding wegens schending van rechten betrokkene; 4. Stakingsvorderingen door andere ondernemingen die het stopzetten van de onwettige praktijken vorderen (concurrentievervalsing); 5. Strafsancties naar aanleiding van een afgerond strafonderzoek.
  • 44. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe Bewustmaking Inventaris Data Audit Transparantie Privacy Verklaring Databreach
  • 45. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe 1. Privacy Policy 2. Cookie Policy 3. Gegevensverwerkingsregister 4. Incidentenregister 5. Verwerkingsovereenkomsten met 3 bijlagen 6. Privacy Assessment voor de verwerker 7. Eén uur gratis telefonische ondersteuning door gespecialiseerd kantoor
  • 46. Privacy compliance? Mr. Maarten Verhaghe Mr. Koen Vandenberghe 1. Compleet pakket met alle essentiële documenten 2. Specifiek voor het vastgoed 3. Gebruiksvriendelijk en gemakkelijk implementeerbaar 4. Uiterst concurrentiële prijs
  • 47. Bedankt! Contactgegevens Mr. Maarten Verhaghe Mr. Koen Vandenberghe VDV Advocaten Henri Horriestraat 44-46 8800 Roeselare Belgium Tel: +32 51 23 13 53 www.vdvadvocaten.be Maarten Verhaghe Advocaat & Data Protection Officer