SlideShare a Scribd company logo
WEBINAR
GDPR – wat kan u in extremis nog doen?
23 april 2018
Moderator
Hugo-Jan Ruts
Stichter en zaakvoerder van
ZipConomy.nl – mede-eigenaar en
hoofdredacteur NextConomy
NextConomy
www.nextconomy.be
Workshop 8 mei
Webinar - agenda
1.Federgon - Informatie en tips omtrent wat nu, in 1 maand, nog zeker te doen rond GDPR
2.SThree - praktijk case: hoe hebben zij GDPR geïmplementeerd?
3.Vragen en discussie
Onze gastsprekers
FEDERGON – Natasja Engels
Legal advisor social law - Federgon,
Certified data protection officer - Federgon
Sales Operations Business Partner at SThree
SThree – Catherine De Caluwé
Webinar GDPR: Wat kan u in extremis nog doen ?
23/04/2018
Federgon, de Federatie van de HR-dienstverleners
Natasja Engels, Juridisch Adviseur
GDPR-specialist bij Federgon
Federgon, de federatie van de HR-dienstverleners, vertegenwoordigt onder meer:
Uitzendarbeid
Recruitment, Search & Selection
Outplacement
Projectsourcing
Interim Management
Learning & Development
Dienstencheques
8
Federgon
1. Overzicht
Overzicht van persoonsgegevens
Welke gegevens worden er bijgehouden ?
Welke verwerkingsactiviteiten zijn er ?
Zijn er bijzondere categorieën van persoons
gegevens ?
Register van verwerkingsactiviteiten
Overzicht verwerker/verwerkingsverantwoordelijke
Wie is verwerker ?
Wie is verantwoordelijke
Verwerkersovereenkomst
9
Overzicht
2. Legitieme basis
Afhankelijk van de soort persoonsgegevens
Algemene
Bijzondere categorie
Bestaande database « opkuisen » ?
Toekomstige database :
Hoe aanpakken voor toekomstige datasubjecten ?
10
Legitiemebasis
3. Privacy notice / policy
Transparantie voor alle datasubjecten (werknemers, klanten, leveranciers, sollicitanten, …)
Verplichte vermeldingen
Duidelijk, layerd approach, begrijpelijke taal, …
Actieve informatieplicht
Bestaande datasubjecten
Toekomstige datasubjecten
11
Privacynotice/policy
4. Administratieve verplichtingen
DPIA uitvoeren ?
DPO aanstellen ?
Bewaartermijn ?
Beveiliging ?
Procedure bij databreach ?
Beginselen ?
Internationaal uitwisselen van gegevens ?
12
Verplichtingen
5. Rechten van de betrokkenen
Recht op informatie
Recht op bezwaar
Rechten bij profiling
Recht op inzage
Recht op overdraagbaarheid
Recht op verbetering
Recht op beperking van verwerking
Recht op vergetelheid
Wat te doen ?
Wie beheert de aanvragen ?
Termijn?
13
Rechten
6. Tips voor de praktijk
Stel een team samen
Samenzitten met verschillende afdelingen (IT, legal, HR, …)
Maak een actieplan
Informeren van personeel (opleiding, infosessies)
Gebruik tools als hulpmiddel
Federgon selfscan
Gedragscodes
Modellen
VERGEET VOORAL NIET TE DOCUMENTEREN !
14
Tips
Wat na ?
15
25/05/2018
Nog veel onduidelijkheden, maar géén paniek !
Niet onmiddellijk sancties, eerst waarschuwingen
Afwachten of er veel actieve inspectie zal komen
Actieplan voorleggen
Bepaalde interpretaties afwachten
16
25/05/2018
17
Contact
Natasja Engels
Federgon
Tour & Taxis
Havenlaan / Avenue du Port 86c, bus/bte 302
1000 Brussel / Bruxelles
info@federgon.be
0032 (0)2/203 38 03
0032 (0)2/203 42 68
www.federgon.be
https://twitter.com/federgon
http://www.linkedin.com/company/100889
Juridisch adviseur
GDPR-specialist, Federgon Legal
17
Contact
GDPR
In de praktijk
GDPR in een beursgenoteerd recruteringsbedrijf
Veel persoonlijke gegevens
Enorme database
Constante stroom van data: telefoon, mail, … +3000 bedienden wereldwijd
Veel sociale media interacties
= UITDAGING
20
Dus, er was werk aan de winkel…
21
• Analyse, ontwikkeling en L&D
- Begrijpen welke GDPR gerelateerde uitdagingen er zijn binnen onze day-to-day actions (waar
bewaren we CV’s, waar bewaren we andere data, wat is « proportioneel »)
- Ontwikkelen van op maat gemaakte oplossingen voor situaties die als riskant gezien kunnen
worden
- Een link leggen tussen GDPR best practise en onze interne waarden om zo relevantie te
creëren
- Bijkomende development op onze CRM tool om compliancy te geranderen
- Aanstelling DPO
Dus, er was werk aan de winkel…
22
• Marketing
- Zorgen dat onze websites up to date zijn
- Duidelijke data policies op sites
- Communicatie verzenden naar database
Dus, er was werk aan de winkel…
23
• Collega’s:
- Uitleggen waar GDPR om gaat
- Commerciële organisatie: focus op evenwicht consent / legitimate
interest
- Link naar best practises
- Oplossing aanbieden voor veranderingen die GDPR vereist in hun
dagelijkse werk
- Praktische vragen: Wat als? Wat gebeurt er als?
- Concreet stappenplan opzetten april – mei
- Management verantwoordelijk maken – link naar KPI’s
Wat kan je nog doen op 1.5 maand?
24
- Uitzoeken waar persoonlijke gegevens worden bewaard
Wat kan je nog doen op 1.5 maand?
25
- Uitzoeken welke informatie je echt nodig hebt en wie echt toegang
nodig heeft tot wat
Wat kan je nog doen op 1.5 maand?
26
- Teken een proces uit met guidelines, zorg dat websites up to date
zijn en dat het duidelijk is hoe mensen toegang kunnen krijgen tot
hun gegevens.
Wat kan je nog doen op 1.5 maand?
27
- Duidelijke deadlines zetten (mailboxen legen, personal drives, …)
Wat kan je nog doen op 1.5 maand?
28
- Herhalen, herhalen, herhalen,…
Wat kan je nog doen op 1.5 maand?
29
- Zware inbreken tegen GDPR opnemen in HR policies
Vragen en discussie
FEDERGON – Natasja
Engels
Legal advisor social law - Federgon,
Certified data protection officer - Federgon
Hugo-Jan Ruts
Stichter en zaakvoerder van
ZipConomy.nl – mede-eigenaar en
hoofdredacteur NextConomy
Sales Operations Business Partner at SThree
SThree – Catherine De
Caluwé
Volgende events door NextConomy
Workshop voor HR Managers en Inkopers
van HR-diensten - max. 20 deelnemers –
nog maar enkele plaatsen vrij!
8 mei - Workshop 14 juni (11.00 u) - Webinar
Gratis webinar voor freelancers – in
samenwerking met SBB Accountants
Exploring the future of work and the freelance economy

More Related Content

Similar to GDPR. Wat kan je in extremis nog doen?

171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
Flevum
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacyAlgemene informatie RI&E privacy
Algemene informatie RI&E privacy
Sebyde
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Matthias Dobbelaere-Welvaert
 
LegalTech Alliance eDiscovery keynote Scholtes
LegalTech Alliance eDiscovery keynote ScholtesLegalTech Alliance eDiscovery keynote Scholtes
LegalTech Alliance eDiscovery keynote Scholtes
jcscholtes
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
Andre Cardinaal
 
20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing
Bart Van Den Brande
 
Smart Workspace
Smart WorkspaceSmart Workspace
Smart Workspace
Behrad Dorytim
 
GDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionGDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info session
Rudy van Haandel
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
Aad Weesenaar (CS)
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
Aad Weesenaar (CS)
 
Big data, wat kun je ermee?
Big data, wat kun je ermee?Big data, wat kun je ermee?
Big data, wat kun je ermee?
gera_p
 
Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.
Anna Willems
 
Avg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtAvg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzicht
Johan-Peter Kaar
 
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
Martijn van Ingen
 
Overzicht workshops sebyde academy
Overzicht workshops sebyde academyOverzicht workshops sebyde academy
Overzicht workshops sebyde academy
Sebyde
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
Rutger Bremer
 
AVG compliance in zeven checks - voor devs en publishers
AVG compliance in zeven checks - voor devs en publishersAVG compliance in zeven checks - voor devs en publishers
AVG compliance in zeven checks - voor devs en publishers
Olivier Oosterbaan
 
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Traffic Builders | Pushing Marketing Boundaries
 
Pggm tom zweers
Pggm tom zweersPggm tom zweers
Pggm tom zweers
BigDataExpo
 

Similar to GDPR. Wat kan je in extremis nog doen? (20)

171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacyAlgemene informatie RI&E privacy
Algemene informatie RI&E privacy
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
LegalTech Alliance eDiscovery keynote Scholtes
LegalTech Alliance eDiscovery keynote ScholtesLegalTech Alliance eDiscovery keynote Scholtes
LegalTech Alliance eDiscovery keynote Scholtes
 
AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018AVG in de praktijk - 26 juni 2018
AVG in de praktijk - 26 juni 2018
 
20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
Smart Workspace
Smart WorkspaceSmart Workspace
Smart Workspace
 
GDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionGDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info session
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
Big data, wat kun je ermee?
Big data, wat kun je ermee?Big data, wat kun je ermee?
Big data, wat kun je ermee?
 
Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.Avg in de recruitmentbranche. Een compleet overzicht.
Avg in de recruitmentbranche. Een compleet overzicht.
 
Avg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtAvg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzicht
 
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
 
Overzicht workshops sebyde academy
Overzicht workshops sebyde academyOverzicht workshops sebyde academy
Overzicht workshops sebyde academy
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
 
AVG compliance in zeven checks - voor devs en publishers
AVG compliance in zeven checks - voor devs en publishersAVG compliance in zeven checks - voor devs en publishers
AVG compliance in zeven checks - voor devs en publishers
 
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
 
Pggm tom zweers
Pggm tom zweersPggm tom zweers
Pggm tom zweers
 

GDPR. Wat kan je in extremis nog doen?

  • 1. WEBINAR GDPR – wat kan u in extremis nog doen? 23 april 2018
  • 2. Moderator Hugo-Jan Ruts Stichter en zaakvoerder van ZipConomy.nl – mede-eigenaar en hoofdredacteur NextConomy
  • 5. Webinar - agenda 1.Federgon - Informatie en tips omtrent wat nu, in 1 maand, nog zeker te doen rond GDPR 2.SThree - praktijk case: hoe hebben zij GDPR geïmplementeerd? 3.Vragen en discussie
  • 6. Onze gastsprekers FEDERGON – Natasja Engels Legal advisor social law - Federgon, Certified data protection officer - Federgon Sales Operations Business Partner at SThree SThree – Catherine De Caluwé
  • 7. Webinar GDPR: Wat kan u in extremis nog doen ? 23/04/2018
  • 8. Federgon, de Federatie van de HR-dienstverleners Natasja Engels, Juridisch Adviseur GDPR-specialist bij Federgon Federgon, de federatie van de HR-dienstverleners, vertegenwoordigt onder meer: Uitzendarbeid Recruitment, Search & Selection Outplacement Projectsourcing Interim Management Learning & Development Dienstencheques 8 Federgon
  • 9. 1. Overzicht Overzicht van persoonsgegevens Welke gegevens worden er bijgehouden ? Welke verwerkingsactiviteiten zijn er ? Zijn er bijzondere categorieën van persoons gegevens ? Register van verwerkingsactiviteiten Overzicht verwerker/verwerkingsverantwoordelijke Wie is verwerker ? Wie is verantwoordelijke Verwerkersovereenkomst 9 Overzicht
  • 10. 2. Legitieme basis Afhankelijk van de soort persoonsgegevens Algemene Bijzondere categorie Bestaande database « opkuisen » ? Toekomstige database : Hoe aanpakken voor toekomstige datasubjecten ? 10 Legitiemebasis
  • 11. 3. Privacy notice / policy Transparantie voor alle datasubjecten (werknemers, klanten, leveranciers, sollicitanten, …) Verplichte vermeldingen Duidelijk, layerd approach, begrijpelijke taal, … Actieve informatieplicht Bestaande datasubjecten Toekomstige datasubjecten 11 Privacynotice/policy
  • 12. 4. Administratieve verplichtingen DPIA uitvoeren ? DPO aanstellen ? Bewaartermijn ? Beveiliging ? Procedure bij databreach ? Beginselen ? Internationaal uitwisselen van gegevens ? 12 Verplichtingen
  • 13. 5. Rechten van de betrokkenen Recht op informatie Recht op bezwaar Rechten bij profiling Recht op inzage Recht op overdraagbaarheid Recht op verbetering Recht op beperking van verwerking Recht op vergetelheid Wat te doen ? Wie beheert de aanvragen ? Termijn? 13 Rechten
  • 14. 6. Tips voor de praktijk Stel een team samen Samenzitten met verschillende afdelingen (IT, legal, HR, …) Maak een actieplan Informeren van personeel (opleiding, infosessies) Gebruik tools als hulpmiddel Federgon selfscan Gedragscodes Modellen VERGEET VOORAL NIET TE DOCUMENTEREN ! 14 Tips
  • 16. Nog veel onduidelijkheden, maar géén paniek ! Niet onmiddellijk sancties, eerst waarschuwingen Afwachten of er veel actieve inspectie zal komen Actieplan voorleggen Bepaalde interpretaties afwachten 16 25/05/2018
  • 17. 17 Contact Natasja Engels Federgon Tour & Taxis Havenlaan / Avenue du Port 86c, bus/bte 302 1000 Brussel / Bruxelles info@federgon.be 0032 (0)2/203 38 03 0032 (0)2/203 42 68 www.federgon.be https://twitter.com/federgon http://www.linkedin.com/company/100889 Juridisch adviseur GDPR-specialist, Federgon Legal 17 Contact
  • 19. GDPR in een beursgenoteerd recruteringsbedrijf Veel persoonlijke gegevens Enorme database Constante stroom van data: telefoon, mail, … +3000 bedienden wereldwijd Veel sociale media interacties
  • 21. Dus, er was werk aan de winkel… 21 • Analyse, ontwikkeling en L&D - Begrijpen welke GDPR gerelateerde uitdagingen er zijn binnen onze day-to-day actions (waar bewaren we CV’s, waar bewaren we andere data, wat is « proportioneel ») - Ontwikkelen van op maat gemaakte oplossingen voor situaties die als riskant gezien kunnen worden - Een link leggen tussen GDPR best practise en onze interne waarden om zo relevantie te creëren - Bijkomende development op onze CRM tool om compliancy te geranderen - Aanstelling DPO
  • 22. Dus, er was werk aan de winkel… 22 • Marketing - Zorgen dat onze websites up to date zijn - Duidelijke data policies op sites - Communicatie verzenden naar database
  • 23. Dus, er was werk aan de winkel… 23 • Collega’s: - Uitleggen waar GDPR om gaat - Commerciële organisatie: focus op evenwicht consent / legitimate interest - Link naar best practises - Oplossing aanbieden voor veranderingen die GDPR vereist in hun dagelijkse werk - Praktische vragen: Wat als? Wat gebeurt er als? - Concreet stappenplan opzetten april – mei - Management verantwoordelijk maken – link naar KPI’s
  • 24. Wat kan je nog doen op 1.5 maand? 24 - Uitzoeken waar persoonlijke gegevens worden bewaard
  • 25. Wat kan je nog doen op 1.5 maand? 25 - Uitzoeken welke informatie je echt nodig hebt en wie echt toegang nodig heeft tot wat
  • 26. Wat kan je nog doen op 1.5 maand? 26 - Teken een proces uit met guidelines, zorg dat websites up to date zijn en dat het duidelijk is hoe mensen toegang kunnen krijgen tot hun gegevens.
  • 27. Wat kan je nog doen op 1.5 maand? 27 - Duidelijke deadlines zetten (mailboxen legen, personal drives, …)
  • 28. Wat kan je nog doen op 1.5 maand? 28 - Herhalen, herhalen, herhalen,…
  • 29. Wat kan je nog doen op 1.5 maand? 29 - Zware inbreken tegen GDPR opnemen in HR policies
  • 30. Vragen en discussie FEDERGON – Natasja Engels Legal advisor social law - Federgon, Certified data protection officer - Federgon Hugo-Jan Ruts Stichter en zaakvoerder van ZipConomy.nl – mede-eigenaar en hoofdredacteur NextConomy Sales Operations Business Partner at SThree SThree – Catherine De Caluwé
  • 31. Volgende events door NextConomy Workshop voor HR Managers en Inkopers van HR-diensten - max. 20 deelnemers – nog maar enkele plaatsen vrij! 8 mei - Workshop 14 juni (11.00 u) - Webinar Gratis webinar voor freelancers – in samenwerking met SBB Accountants
  • 32. Exploring the future of work and the freelance economy