SlideShare a Scribd company logo
GDPR
en de gevolgen voor recruitment
en inhuren extern talent
28/11/2017
www.nextconomy.be
Hugo-Jan Ruts
Uitgever NextConomy
Welkom
Online
Kennisplatform
Over nieuwe manieren van werken
Voor freelancers - over freelancers
Debat& eigenzinnige meningen
Exploring the future of work
and the freelance economy
www.nextconomy.be
Exploring the future of work
and the freelance economy
www.nextconomy.be
Agenda
• Natasja Engels (jurist, FEDERGON )
Algemene introductie van GDPR en welke voorbereidingen organisaties en bureaus moeten treffen om
te voldoen aan de nieuwe eisen.
• Pieter Decruynaere (jurist, TAPFIN)
Wat als recruitment is uitbesteed aan een derde partij? Welke rol en positie spelen MSP’s hierin?
• Ruben Roex (jurist van Timelex, namens pro-Unity)
Impact wanneer data van kandidaten (zowel voor vaste functies als freelancers) wordt opgeslagen en bewerkt
in verschillende systemen.
• Q&A
# Federgon, de Federatie van de HR-dienstverleners
Natasja Engels, Juridisch Adviseur
GDPR-specialist bij Federgon
Federgon, de federatie van de HR-dienstverleners, vertegenwoordigt:
Uitzendarbeid
Recruitment, Search & Selection
Outplacement
Projectsourcing
Interim Management
Learning & Development
Dienstencheques
7
Wie?
# Inhoudstafel
GDPR onder de loep:
Wat is GDPR?
Het doel van GDPR?
Belangrijke verplichtingen?
Het belang van GDPR?
8
Inhoud
GDPR en Recruitment:
Enkele punten uitgelicht
Verschil Controller vs.. Processor
Tips voor de praktijk
GDPR ONDER DE LOEP
9
GDPR?
Wat is GDPR?
Europese Verordening
General Data Protection Regulation = Algemene Verordening Gegevensbescherming
Direct toepasbaar
D-Day: 25/05/2018
Belgische Privacywet 8 december 1992 verdwijnt
10
GDPR–Wat?
Het doel van GDPR?
Uniformisering
Bescherming verhogen
Meer informatie naar betrokkenen
Beginselen GDPR
Hervorming Privacycommissie
11
GDPR–Doel?
Belangrijke verplichtingen ivm GDPR
Administratieve verplichtingen
Register
GEB/DPIA
Datalek
Verantwoording (!)
12
Belangrijkeverplichtingen
Technische verplichtingen
Dataprotection "by design & by default"
Beveiliging
Organisatorische verplichtingen
Rechten van betrokkenen
Aanstelling DPO
Keuze verwerker + verwerkingsovereenkomst
Het belang van GDPR?
13
BelangvanGDPR
Controlemechanisme wordt ingevoerd
Inspecteurs treden op:
 N.a.v. klacht
 Op eigen initiatief
Administratieve geldboetes naargelang het geval:
 10 000 000 EUR of 2% van totale wereldwijde jaaromzet
 20 000 000 EUR of 4% van totale wereldwijde jaaromzet
Beleid: eerst waarschuwing, daarna boetes!
GDPR & RECRUITMENT
14
GDPR&RECRUITMENT
Enkele punten uitgelicht
15
Evenonderdeaandacht
• Algemene?
• Bijzondere?
• Strafrechtelijke?
Welke
persoonsgegevens?
• Toestemming? <> ondergeschikte relatie
• Gerechtvaardigd belang?
• Noodzakelijke precontractuele maatregelen op verzoek?
• Noodzakelijk voor sluiten van een overeenkomst?
Legitieme basis
• Rechtstreeks verkregen informatie?
• Onrechtstreeks onrechtstreeks verkregen informatie?
• Hoe organiseren?
Informatieplicht/
transparantie
• Exact cijfer
of
• Noodzakelijk voor het verwezenlijken van het doel
Bewaartermijn
Controller vs.. Processor
16
Controllervs..Processor
Controller Verwerkingsovereenkomst Processor
Register (indien nodig) Register (indien nodig)
DPO (indien nodig) DPO (indien nodig)
DPIA (indien nodig) Contract subverwerkers
Beveiliging Beveiliging
Datalek
Rechten betrokkene
Bewaartermijn
Controller vs.. Processor
17
Controllervs.Processor
Tips voor de praktijk
Maak een overzicht van de gegevensstromen (=register)
Samenzitten met verschillende afdelingen (IT, legal, HR, …)
Samenzitten met de verwerkers
Informeren van personeel (opleiding, infosessies)
Gebruik tools als hulpmiddel
Federgon selfscan
Gedragscodes
Modellen
VERGEET VOORAL NIET TE DOCUMENTEREN !
18
TIPS!!!!!
19
Contact
Natasja Engels
Legal Department Federgon
Tour & Taxis
Havenlaan / Avenue du Port 86c, bus/bte 302
1000 Brussel / Bruxelles
 legal@federgon.be
 0032 (0)2/203 38 03
 0032 (0)2/203 42 68
 www.federgon.be
https://twitter.com/federgon
http://www.linkedin.com/company/100889
Juridisch Adviseur
Webinar Nextconomy-28 november 2018 GDPR
SPREKERS
EllenSaeys
HeadofTAPFINBeLux
Pieter Decruynaere
CompanyLawyer ManpowerGroup
Ellen Saeys
HEAD of TAPFIN BELUX
+32499 801 185
Ellen.Saeys@tapfin.be
WWW.TAPFIN.be
INHOUD
I. De Managed Service Provider
II. Algemene aandachtspunten voor Klanten
III. De rol van de Managed Service Provider in het kader van GDPR
I. DE MANAGED SERVICE PROVIDER - MSP
II. ALGEMENE AANDACHTSPUNTEN VOOR KLANTEN
Inzicht & bewust zijn in het gegevens landschap
1. Ten gronde geïnformeerd zijn van de nieuwe Algemene verordening gegevensbescherming (GDPR) die van
kracht gaat op 28 mei 2018
2. Uitwerken Stappenplan - op maat van de onderneming - in lijn met GDPR
3. Communicatieplan t.o.v. alle medewerkers van de do’s en don’ts onder de GDPR regelgeving
4. Opmaak van een interne manual
5. Structurele opvolging van de adviezen en publicaties van de Privacy commissie (www,privacycommission.be)
Data Inventariseren
1. Inventariseer binnen de onderneming welke ‘data flows’ er momenteel plaatsvinden. Op welke manier
worden er gegevens verwerkt binnen de onderneming ? Vb.
 Organiseer algemene rondvraag doorheen alle departementen om de ‘data flows’ in kaart te
brengen.
 Zijn er bijzondere categorieën van persoonsgegevens?
2. Opmaak van een ‘data register’ (zie voorbeeld Privacy commissie)
II. ALGEMENE AANDACHTSPUNTEN VOOR KLANTEN
Data beveiligen en dataflow aanpassen
1. Inventarisatie ‘beveiligingen’ binnen de onderneming & departementen (wachtwoorden, firewall, badges,…)
2. Implementatie van ‘versleuteling en pseudonimisering’ van gegevens
3. Opmaak van een procesplan ingeval van ‘data breach’ in samenspraak met het IT departement of externe IT
partner
4. Evaluatie van de genomen technische maatregelen op geregelde tijdstippen
5. Opleggen van minimale beveiligingsmaatregelen aan leveranciers, onderaannemers, zelfstandingen en
mogelijke andere betrokken partijen.
Integreer beleid met technologie
1. Minimale gegevensverwerking
2. Automatisch verzoek tot (expliciete) toestemming van ‘Data Subjects’
waar nodig
II. ALGEMENE AANDACHTSPUNTEN VOOR KLANTEN
Proces opzetten en beheren
1. Is er ten aanzien van de leveranciers een Data Processing Agreement opgemaakt?
2. Kan mijn onderneming beroep doen op een gewettigde reden (toestemming, overeenkomst, …) om de
persoonsgegevens te verwerken? Zo neen, hoe kan dit worden gefaciliteerd.
3. Procesplan uitwerken ingeval van data breach
4. Dit is mogelijk in samenspraak met een MSP Provider
III. MANAGED SERVICE PROVIDER IN HET KADER VAN DE GDPR
1. MSP dient ervoor te zorgen dat hij bij de uitoefening van zijn activiteiten (data
controller/data processor) GDPR compliant is.
2. Concrete afspraken tussen Klant en MSP in het kader van de GDPR
3. MSP DPO
4. Klant blijft rechtstreekse contractspartij van de Vendors. Werken met
MSP betekent geen algemene GDPR vrijstelling
Hoe kan een MSP zijn klanten ondersteunen in het GDRP-proces?
30b Cours Saint Michel, 1040 Etterbeek www.pro-unity.com sales@proUnity.com
We connect contingent workers
and projects for great work
The allround firm
for the information society
Presented by:
David Muyldermans – CEO proUnity
Ruben Roex - Advocaat
Based in Brussels,
Active on the Be.
market since 2015
Team of 17 experts
Awarded as HR
start up in Lux.
Shareholders :
BruStart, SeederFund,
Securex, Privat
Funding of 1.000 K€ in
2017
Enable companies to
Hire & manage their
contingent workers in
a cost efficient way
Sectors :
IT/Digital, HR,
Mar/Com, Media, Legal,
Engineering,…
+ 10K freelancers &
+250 service providers
registered
Company brief
We enable companies to hire & manage their contingent workers
in a more cost-efficient way by offering them the right tools:
++
Our mission
GDPR focus of today
Some proUnity believers
VMS: verwerker … of toch verantwoordelijk?
Platform
Matching
Improvements
Registerplicht
Informatieveiligheid
Passende
maatregelen
State-
of-the-
art
Risk
based
Cost
effective
Pseudonymiszation
& encryption
Testing,
assessing
and
updating
CIA &
resilience
Incident
management
& business
contintuity
Outsource VMS
Hugo-Jan Ruts
Uitgever NextConomy
Q&A
Natasja Engels
Juriste Federgon
Ruben Roex
Advocaat Timelex
David Muyldermans
CEO pro-Unity
GDPR
en de gevolgen voor recruitment
en inhuren extern talent
28/11/2017
www.nextconomy.be

More Related Content

What's hot

20171005 e commerce conference
20171005 e commerce conference20171005 e commerce conference
20171005 e commerce conference
Bart Van Den Brande
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
Bart Van Den Brande
 
20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten
Bart Van Den Brande
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
Jorgen Holzmann
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
AKD
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
Bart Van Den Brande
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
HOlink
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Bart Van Den Brande
 
Pxl 2015
Pxl 2015Pxl 2015
Toolkit AVG (GDPR)
Toolkit AVG (GDPR) Toolkit AVG (GDPR)
Toolkit AVG (GDPR)
Peter Brussaard
 
Privacy
PrivacyPrivacy
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
GuyVanderSande
 
20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing
Bart Van Den Brande
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Bart Van Den Brande
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Deborah Ongena
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
Chris Schalenborgh
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
B.A.
 
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
The CMR Agency
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
Bart Van Den Brande
 

What's hot (20)

GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
20171005 e commerce conference
20171005 e commerce conference20171005 e commerce conference
20171005 e commerce conference
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
 
Pxl 2015
Pxl 2015Pxl 2015
Pxl 2015
 
Toolkit AVG (GDPR)
Toolkit AVG (GDPR) Toolkit AVG (GDPR)
Toolkit AVG (GDPR)
 
Privacy
PrivacyPrivacy
Privacy
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018
 
The state of SEO & GDPR
The state of SEO & GDPRThe state of SEO & GDPR
The state of SEO & GDPR
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
 
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 

Similar to GDPR Webinar NextConomy

GDPR. Wat kan je in extremis nog doen?
GDPR. Wat kan je in extremis nog doen? GDPR. Wat kan je in extremis nog doen?
GDPR. Wat kan je in extremis nog doen?
Redactie ZiPconomy
 
GDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminariesGDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminaries
Koenraad FLAMANT
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
Flevum
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
Bart Van Den Brande
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
Bart Van Den Brande
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
Sebyde
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de Praktijk
BartLieben
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeHenk Fernald
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
Rutger Bremer
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
Sebyde
 
Presentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhovenPresentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhoven
Etienne Martens
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
Zinnovation
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Ikinnoveer
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Matthias Dobbelaere-Welvaert
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
Bart Van Den Brande
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPaul van Osch
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
Bart Van Den Brande
 
Digitale grondrechten in het ontwikkelproces
Digitale grondrechten in het ontwikkelprocesDigitale grondrechten in het ontwikkelproces
Digitale grondrechten in het ontwikkelproces
Leon Dohmen
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
Sebyde
 

Similar to GDPR Webinar NextConomy (20)

GDPR. Wat kan je in extremis nog doen?
GDPR. Wat kan je in extremis nog doen? GDPR. Wat kan je in extremis nog doen?
GDPR. Wat kan je in extremis nog doen?
 
GDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminariesGDPR VOOR ADVOCATEN - seminaries
GDPR VOOR ADVOCATEN - seminaries
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
De GDPR in de Praktijk
De GDPR in de PraktijkDe GDPR in de Praktijk
De GDPR in de Praktijk
 
Workshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraudeWorkshop convenant aanpak verzekeringsfraude
Workshop convenant aanpak verzekeringsfraude
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
 
Presentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhovenPresentatie 14 april 2018 joomladagen eindhoven
Presentatie 14 april 2018 joomladagen eindhoven
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese Privacyverordening
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
 
Digitale grondrechten in het ontwikkelproces
Digitale grondrechten in het ontwikkelprocesDigitale grondrechten in het ontwikkelproces
Digitale grondrechten in het ontwikkelproces
 
69736_CDPO_web
69736_CDPO_web69736_CDPO_web
69736_CDPO_web
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
 

GDPR Webinar NextConomy

  • 1. GDPR en de gevolgen voor recruitment en inhuren extern talent 28/11/2017
  • 3. Online Kennisplatform Over nieuwe manieren van werken Voor freelancers - over freelancers Debat& eigenzinnige meningen Exploring the future of work and the freelance economy www.nextconomy.be
  • 4. Exploring the future of work and the freelance economy www.nextconomy.be
  • 5. Agenda • Natasja Engels (jurist, FEDERGON ) Algemene introductie van GDPR en welke voorbereidingen organisaties en bureaus moeten treffen om te voldoen aan de nieuwe eisen. • Pieter Decruynaere (jurist, TAPFIN) Wat als recruitment is uitbesteed aan een derde partij? Welke rol en positie spelen MSP’s hierin? • Ruben Roex (jurist van Timelex, namens pro-Unity) Impact wanneer data van kandidaten (zowel voor vaste functies als freelancers) wordt opgeslagen en bewerkt in verschillende systemen. • Q&A
  • 6. # Federgon, de Federatie van de HR-dienstverleners Natasja Engels, Juridisch Adviseur GDPR-specialist bij Federgon Federgon, de federatie van de HR-dienstverleners, vertegenwoordigt: Uitzendarbeid Recruitment, Search & Selection Outplacement Projectsourcing Interim Management Learning & Development Dienstencheques 7 Wie?
  • 7. # Inhoudstafel GDPR onder de loep: Wat is GDPR? Het doel van GDPR? Belangrijke verplichtingen? Het belang van GDPR? 8 Inhoud GDPR en Recruitment: Enkele punten uitgelicht Verschil Controller vs.. Processor Tips voor de praktijk
  • 8. GDPR ONDER DE LOEP 9 GDPR?
  • 9. Wat is GDPR? Europese Verordening General Data Protection Regulation = Algemene Verordening Gegevensbescherming Direct toepasbaar D-Day: 25/05/2018 Belgische Privacywet 8 december 1992 verdwijnt 10 GDPR–Wat?
  • 10. Het doel van GDPR? Uniformisering Bescherming verhogen Meer informatie naar betrokkenen Beginselen GDPR Hervorming Privacycommissie 11 GDPR–Doel?
  • 11. Belangrijke verplichtingen ivm GDPR Administratieve verplichtingen Register GEB/DPIA Datalek Verantwoording (!) 12 Belangrijkeverplichtingen Technische verplichtingen Dataprotection "by design & by default" Beveiliging Organisatorische verplichtingen Rechten van betrokkenen Aanstelling DPO Keuze verwerker + verwerkingsovereenkomst
  • 12. Het belang van GDPR? 13 BelangvanGDPR Controlemechanisme wordt ingevoerd Inspecteurs treden op:  N.a.v. klacht  Op eigen initiatief Administratieve geldboetes naargelang het geval:  10 000 000 EUR of 2% van totale wereldwijde jaaromzet  20 000 000 EUR of 4% van totale wereldwijde jaaromzet Beleid: eerst waarschuwing, daarna boetes!
  • 14. Enkele punten uitgelicht 15 Evenonderdeaandacht • Algemene? • Bijzondere? • Strafrechtelijke? Welke persoonsgegevens? • Toestemming? <> ondergeschikte relatie • Gerechtvaardigd belang? • Noodzakelijke precontractuele maatregelen op verzoek? • Noodzakelijk voor sluiten van een overeenkomst? Legitieme basis • Rechtstreeks verkregen informatie? • Onrechtstreeks onrechtstreeks verkregen informatie? • Hoe organiseren? Informatieplicht/ transparantie • Exact cijfer of • Noodzakelijk voor het verwezenlijken van het doel Bewaartermijn
  • 15. Controller vs.. Processor 16 Controllervs..Processor Controller Verwerkingsovereenkomst Processor Register (indien nodig) Register (indien nodig) DPO (indien nodig) DPO (indien nodig) DPIA (indien nodig) Contract subverwerkers Beveiliging Beveiliging Datalek Rechten betrokkene Bewaartermijn
  • 17. Tips voor de praktijk Maak een overzicht van de gegevensstromen (=register) Samenzitten met verschillende afdelingen (IT, legal, HR, …) Samenzitten met de verwerkers Informeren van personeel (opleiding, infosessies) Gebruik tools als hulpmiddel Federgon selfscan Gedragscodes Modellen VERGEET VOORAL NIET TE DOCUMENTEREN ! 18 TIPS!!!!!
  • 18. 19 Contact Natasja Engels Legal Department Federgon Tour & Taxis Havenlaan / Avenue du Port 86c, bus/bte 302 1000 Brussel / Bruxelles  legal@federgon.be  0032 (0)2/203 38 03  0032 (0)2/203 42 68  www.federgon.be https://twitter.com/federgon http://www.linkedin.com/company/100889 Juridisch Adviseur
  • 20. SPREKERS EllenSaeys HeadofTAPFINBeLux Pieter Decruynaere CompanyLawyer ManpowerGroup Ellen Saeys HEAD of TAPFIN BELUX +32499 801 185 Ellen.Saeys@tapfin.be WWW.TAPFIN.be
  • 21. INHOUD I. De Managed Service Provider II. Algemene aandachtspunten voor Klanten III. De rol van de Managed Service Provider in het kader van GDPR
  • 22. I. DE MANAGED SERVICE PROVIDER - MSP
  • 23. II. ALGEMENE AANDACHTSPUNTEN VOOR KLANTEN Inzicht & bewust zijn in het gegevens landschap 1. Ten gronde geïnformeerd zijn van de nieuwe Algemene verordening gegevensbescherming (GDPR) die van kracht gaat op 28 mei 2018 2. Uitwerken Stappenplan - op maat van de onderneming - in lijn met GDPR 3. Communicatieplan t.o.v. alle medewerkers van de do’s en don’ts onder de GDPR regelgeving 4. Opmaak van een interne manual 5. Structurele opvolging van de adviezen en publicaties van de Privacy commissie (www,privacycommission.be) Data Inventariseren 1. Inventariseer binnen de onderneming welke ‘data flows’ er momenteel plaatsvinden. Op welke manier worden er gegevens verwerkt binnen de onderneming ? Vb.  Organiseer algemene rondvraag doorheen alle departementen om de ‘data flows’ in kaart te brengen.  Zijn er bijzondere categorieën van persoonsgegevens? 2. Opmaak van een ‘data register’ (zie voorbeeld Privacy commissie)
  • 24. II. ALGEMENE AANDACHTSPUNTEN VOOR KLANTEN Data beveiligen en dataflow aanpassen 1. Inventarisatie ‘beveiligingen’ binnen de onderneming & departementen (wachtwoorden, firewall, badges,…) 2. Implementatie van ‘versleuteling en pseudonimisering’ van gegevens 3. Opmaak van een procesplan ingeval van ‘data breach’ in samenspraak met het IT departement of externe IT partner 4. Evaluatie van de genomen technische maatregelen op geregelde tijdstippen 5. Opleggen van minimale beveiligingsmaatregelen aan leveranciers, onderaannemers, zelfstandingen en mogelijke andere betrokken partijen. Integreer beleid met technologie 1. Minimale gegevensverwerking 2. Automatisch verzoek tot (expliciete) toestemming van ‘Data Subjects’ waar nodig
  • 25. II. ALGEMENE AANDACHTSPUNTEN VOOR KLANTEN Proces opzetten en beheren 1. Is er ten aanzien van de leveranciers een Data Processing Agreement opgemaakt? 2. Kan mijn onderneming beroep doen op een gewettigde reden (toestemming, overeenkomst, …) om de persoonsgegevens te verwerken? Zo neen, hoe kan dit worden gefaciliteerd. 3. Procesplan uitwerken ingeval van data breach 4. Dit is mogelijk in samenspraak met een MSP Provider
  • 26. III. MANAGED SERVICE PROVIDER IN HET KADER VAN DE GDPR 1. MSP dient ervoor te zorgen dat hij bij de uitoefening van zijn activiteiten (data controller/data processor) GDPR compliant is. 2. Concrete afspraken tussen Klant en MSP in het kader van de GDPR 3. MSP DPO 4. Klant blijft rechtstreekse contractspartij van de Vendors. Werken met MSP betekent geen algemene GDPR vrijstelling Hoe kan een MSP zijn klanten ondersteunen in het GDRP-proces?
  • 27. 30b Cours Saint Michel, 1040 Etterbeek www.pro-unity.com sales@proUnity.com We connect contingent workers and projects for great work The allround firm for the information society Presented by: David Muyldermans – CEO proUnity Ruben Roex - Advocaat
  • 28. Based in Brussels, Active on the Be. market since 2015 Team of 17 experts Awarded as HR start up in Lux. Shareholders : BruStart, SeederFund, Securex, Privat Funding of 1.000 K€ in 2017 Enable companies to Hire & manage their contingent workers in a cost efficient way Sectors : IT/Digital, HR, Mar/Com, Media, Legal, Engineering,… + 10K freelancers & +250 service providers registered Company brief
  • 29. We enable companies to hire & manage their contingent workers in a more cost-efficient way by offering them the right tools: ++ Our mission GDPR focus of today
  • 31. VMS: verwerker … of toch verantwoordelijk? Platform Matching Improvements
  • 34. Hugo-Jan Ruts Uitgever NextConomy Q&A Natasja Engels Juriste Federgon Ruben Roex Advocaat Timelex David Muyldermans CEO pro-Unity
  • 35. GDPR en de gevolgen voor recruitment en inhuren extern talent 28/11/2017 www.nextconomy.be

Editor's Notes

  1. De MSP is verantwoordelijk voor het volledige beheer en coördinatie van talent & leveranciers van Aanvraag tot Facturatie. De verantwoordelijkheden omvatten algemeen Programmabeheer, Sourcing & selectie management, Rapportage & Analyse, Leverancierselectie en -beheer, Aanvraag distributie en -beheer tot en met de facturatie. De meerderheid van MSP-Programma's bieden klanten een Vendor Management Systeem (VMS) technologieplatform met andere woorden een technologie voor het beheer van de leveranciers en hun talent. Het leveraciersbestand is een belangrijke sleutel/ onderdeel van het beheer en de strategie van een MSP.