SlideShare a Scribd company logo
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
advocaten & notarissen
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Webwinkel vakdagen
21 januari 2015
Webwinkels &
privacy
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Programma vanmiddag
 Korte introductie op Wbp
 Karakter Wbp
 Rollen in Wbp
 Bijzondere persoonsgegevens
 Exportverbod
 Transparantie
 Kern van de cookiewet
 Praktische aandachtspunten
 Korte blik in de toekomst
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Introductie op Wbp
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Karakter Wbp
 Basisprincipes
 Verscherpt regime
voor bijzondere
persoonsgegevens
 Procedurevoorschriften
 Melding bij CBP
 Exportvergunning bij Justitie
 Regels over FG
•Zorgvuldigheid
•Grondslagvereiste
•Doelbinding
•Gegevenskwaliteit
•Beveiliging & bewaring
•Transparantie
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Toepassingsbereik
 Web is van toepassing op alle digitale
verwerkingen van persoonsgegevens
 Dus in online omgeving
steeds relevant
 Gebruik klantgegevens
voor bestellingen;
 Gebruik trackers voor reclame en/of
websiteoptimalisatie;
 Gebruik check credit ratings;
 Etc.
= ieder werkwoord
= gegevens
herleidbaar tot
natuurlijk persoon
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Verschillende rollen
 Wbp onderscheidt twee rollen: verantwoordelijke en
bewerker
 Verantwoordelijke: degene die doel en middelen
vaststelt
 Bewerker: externe die in opdracht van
verantwoordelijke verwerkt
 Wbp vol van toepassing op verantwoordelijke, slechts
beperkt van toepassing op bewerker.
Webwinkel =
verantwoordelijke
Bijv. webhoster
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Uitbesteding verwerking
 Verantwoordelijke die bewerker inschakelt is wettelijk
verplicht die samenwerking schriftelijk vast te leggen
(“bewerkersovereenkomst”)
 In bewerkersovereenkomst minimaal vereiste elementen:
 Scope / opdrachtafbakening;
 Beveiliging;
 Geheimhouding
 Cbp gaat echter nog veel verder
Specificatie dienstverlening, verwerkte persoonsgegevens en
personen die toegang hebben tot persoonsgegevens
De betrouwbaarheidseisen die op de verwerking van
toepassing zijn.
Transparantie over de beveiliging: rapportage & audit.
Transparantie over opgetreden beveiligingsincidenten.
Afspraken over het al dan niet toestaan van verwerking door
subbewerkers, met daarbij de eventuele beperkingen.
Afspraken over welke persoonsgegevens in welke landen
worden verwerkt.
Voorwaarden voor heronderhandeling of beëindiging van de
overeenkomst.
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Bijzondere persoonsgegevens
 Extra streng regime voor gegevens betreffende
 godsdienst of levensovertuiging
 ras
 politieke gezindheid
 gezondheid
 seksuele leven
 lidmaatschap van een vakvereniging / vakbond
 strafrechtelijke gegevens en gegevens over “straatverboden”
 Verwerken verboden, tenzij uitzondering of toestemming
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Beveiligingsverplichting
 Artikel 13 Wbp: passende technische en
organisatorische maatregelen
 CBP 19-02-2013: publicatie Richtsnoeren
beveiliging van persoonsgegevens
 Beveiligingsbeleid conform standaarden, zoals
NEN/ISO 2700X
 Incorporeren van beleid in dagelijkse praktijk
organisatie
 Controleren, evalueren en waar nodig bijstellen
van bestaande werkwijze
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Exportverbod
 Gegevensverkeer naar landen buiten EER en “veilige landen”
niet toegestaan, behoudens:
 Toestemming
 Modelcontract
 Vergunning minister
 Relevant bij uitbesteding of gebruikmaking van online
diensten
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Transparantie
 Voorafgaand aan verwerking informeren over:
 Identiteit
 Doeleinden
 Andere relevante informatie
 Online vaak gedaan middels privacy statements
 Zorg voor leesbaarheid en vindbaarheid
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Privacycheck
 De Dirkzwager
privacycheck
 Nagenoeg volledige Wbp
in opgenomen
 Alleen ja/nee vragen
 Snelle toets of u voldoet aan
privacyrecht
 Ook geschikt als inspiratiebron
 www.dirkzwagerieit.nl/privacycheck
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Cookiewet
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Cookiewet
 Bezoeker voorafgaand aan plaatsen cookie:
 toestemming vragen
 informeren over doeleinden cookie
 Niet vereist bij functionele cookies
 Let op: CBP strenger dan ACM over wat functioneel is, met
name als derde partijen betrokken zijn
 CBP bijv. erg kritisch over diensten als Google Analytics en
Comscore, zeker in standaardinstellingen
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Praktische aandachtspunten
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Indicatieve checklist (1/3)
 Staat er een privacy- en cookiestatement op de website?
 Is dat statement ook volledig?
 Wordt voor alle niet-functionele cookies toestemming
gevraagd?
 Worden die cookies pas na verkregen toestemming
geplaatst?
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Indicatieve checklist (2/3)
 Is geborgd dat gegevens niet voor een ander doel dan
genoemd in privacystatement gebruikt worden?
 Is geborgd dat gegevens niet te lang worden bewaard?
 Is het personeel onderworpen aan geheimhouding?
 Is een melding gedaan bij het CBP?
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Indicatieve checklist (3/3)
 Is de eigen beveiliging op orde?
 Ook bij de ingeschakelde bewerkers?
 Zijn er bewerkersovereenkomsten met alle bewerkers?
 En zijn er afspraken inzake privacy met andere partijen
waarmee samengewerkt wordt?
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Korte blik in de toekomst….
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Nieuwe privacyverordening (EU)
 Van nationale privacywetten in alle landen EU
naar overkoepelende privacyverordening
 Door Europees Parlement aangenomen. Nu
Raad van Ministers aan zet.
 Tijdens behandeling meer dan 3.500 (!) amendementen ingediend.
 Voor uw onderneming relevant:
 nog meer nadruk op accountability;
 export-verbod lijkt te blijven bestaan;
 veel meer nadruk op beveiliging, met
onder meer meldplicht datalekken;
 introductie (stevige!) sancties.
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
NL meldplicht datalekken & boete CBP
 In Nederland brede meldplicht datalekken op komst:
 Informeren CBP & betrokkene bij datalek, tenzij kleine privacy-
impact;
 Bijhouden administratie van datalekken;
 Maximale boete € 810.000,--
 Boetebevoegdheid CBP op komst:
 CBP kan nu alleen last onder dwangsom opleggen bij
overtreding beginselen Wbp;
 Straks ook boetes tot € 810.000,-- na voorafgaande last
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
VRAGEN?
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Contactgegevens
Mark Jansen
(026) 353 83 67
m.jansen@dirkzwager.nl
Weblog: www.dirkzwagerieit.nl
Privacycheck: www.dirkzwagerieit.nl/privacycheck
Twitter: @ieitrecht
App: www.kennisboek.nl
Nieuwsbrief: www.dirkzwager.nl/profiel
I E I T
(intellectuele eigendom & IT-
recht)
Lezing Webwinkel Vakdagen d.d. 21 januari 2015
Advocatuur Arnhem
Postbus 3045
6802 DA Arnhem
Kantoor Velperpoort
Velperweg 1
6824 BZ Arnhem
T +31 (0)26 353 83 00
F +31 (0)26 351 07 93
Notariaat Arnhem
Postbus 111
6800 AC Arnhem
Kantoor Velperpoort
Velperweg 1
6824 BZ Arnhem
T +31 (0)26 365 55 55
F +31 (0)26 365 55 00
Advocatuur Nijmegen
Postbus 55
6500 AB Nijmegen
Kantoor Stella Maris
Van Schaeck Mathonsingel 4
6512 AN Nijmegen
T +31 (0)24 381 31 31
F +31 (0)24 322 20 74
Notariaat Nijmegen
Postbus 1104
6501 BC Nijmegen
Kantoor Stella Maris
Van Schaeck Mathonsingel 4
6512 AN Nijmegen
T +31 (0)24 381 27 27
F +31 (0)24 324 07 26

More Related Content

What's hot

Complianceforum - Antitrust Compliance
Complianceforum - Antitrust ComplianceComplianceforum - Antitrust Compliance
Complianceforum - Antitrust Compliance
AKD
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
✎ Wim Strik
 
Iab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutIab Privacy door Auke van den Hout
Iab Privacy door Auke van den Hout
Affiliate Dag
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
HOlink
 
De cookiewetgeving in België
De cookiewetgeving in BelgiëDe cookiewetgeving in België
De cookiewetgeving in België
Intracto digital agency
 
E-COMMERCE, JURIDISCH DOORLICHT
E-COMMERCE, JURIDISCH DOORLICHT E-COMMERCE, JURIDISCH DOORLICHT
E-COMMERCE, JURIDISCH DOORLICHT
VDV Advocaten
 

What's hot (7)

Complianceforum - Antitrust Compliance
Complianceforum - Antitrust ComplianceComplianceforum - Antitrust Compliance
Complianceforum - Antitrust Compliance
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
Iab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutIab Privacy door Auke van den Hout
Iab Privacy door Auke van den Hout
 
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
Impact Wet bescherming persoonsgegevens en meldplicht datalekken op u en uw i...
 
De cookiewetgeving in België
De cookiewetgeving in BelgiëDe cookiewetgeving in België
De cookiewetgeving in België
 
E-COMMERCE, JURIDISCH DOORLICHT
E-COMMERCE, JURIDISCH DOORLICHT E-COMMERCE, JURIDISCH DOORLICHT
E-COMMERCE, JURIDISCH DOORLICHT
 

Similar to Wwv2015 mark jansen van dirkzwager

De Cookiewetgeving doorgelicht
De Cookiewetgeving doorgelichtDe Cookiewetgeving doorgelicht
De Cookiewetgeving doorgelicht
CrossLang / CrossCheck / CrossCast
 
20121206 presentatie jitty van doodewaerd cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd cookies, privacy, profilerenOrangeValley
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
OrangeValley
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
Media Perspectives
 
Cookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgenCookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgen
UNIT4 Internet Solutions
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbij
VNG Realisatie
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
Jorgen Holzmann
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
Flevum
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
GuyVanderSande
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brande
WebshopVakbeurs
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD
 
DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den Hout
LECTRIC
 
Folder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijsFolder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijs
Herman Boersma
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield
stonefield
 
Leveranciersbijeenkomst big
Leveranciersbijeenkomst bigLeveranciersbijeenkomst big
Leveranciersbijeenkomst bigKING
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
Sebyde
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy Compliance
AKD
 
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Flevum
 

Similar to Wwv2015 mark jansen van dirkzwager (20)

De Cookiewetgeving doorgelicht
De Cookiewetgeving doorgelichtDe Cookiewetgeving doorgelicht
De Cookiewetgeving doorgelicht
 
20121206 presentatie jitty van doodewaerd cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren20121206 presentatie jitty van doodewaerd   cookies, privacy, profileren
20121206 presentatie jitty van doodewaerd cookies, privacy, profileren
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
 
Presentatie ondernemen op Internet
Presentatie ondernemen op InternetPresentatie ondernemen op Internet
Presentatie ondernemen op Internet
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
Cookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgenCookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgen
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbij
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brande
 
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' AmsterdamAKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
AKD Arbeidsrechtseminar 'Privacy op de werkvloer' Amsterdam
 
DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den Hout
 
Folder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijsFolder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijs
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield
 
Leveranciersbijeenkomst big
Leveranciersbijeenkomst bigLeveranciersbijeenkomst big
Leveranciersbijeenkomst big
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy Compliance
 
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
 

More from webwinkelvakdag

ISM eCompany: Sander Berlinski
ISM eCompany: Sander BerlinskiISM eCompany: Sander Berlinski
ISM eCompany: Sander Berlinski
webwinkelvakdag
 
Social Nomads - Lynn
Social Nomads - LynnSocial Nomads - Lynn
Social Nomads - Lynn
webwinkelvakdag
 
Thuiswinkel.org & Omoda: Alicja Van Ewijk
Thuiswinkel.org & Omoda: Alicja Van EwijkThuiswinkel.org & Omoda: Alicja Van Ewijk
Thuiswinkel.org & Omoda: Alicja Van Ewijk
webwinkelvakdag
 
Worldpay: Maria Prados
Worldpay: Maria PradosWorldpay: Maria Prados
Worldpay: Maria Prados
webwinkelvakdag
 
Van Moof: Simon Vreeman
Van Moof: Simon VreemanVan Moof: Simon Vreeman
Van Moof: Simon Vreeman
webwinkelvakdag
 
ANWB: Carolina van den Hoven & Margot van Leeuwen
ANWB: Carolina van den Hoven & Margot van LeeuwenANWB: Carolina van den Hoven & Margot van Leeuwen
ANWB: Carolina van den Hoven & Margot van Leeuwen
webwinkelvakdag
 
HEMA: Ilse Lankhorst, Bas Karsemeijer
HEMA: Ilse Lankhorst, Bas KarsemeijerHEMA: Ilse Lankhorst, Bas Karsemeijer
HEMA: Ilse Lankhorst, Bas Karsemeijer
webwinkelvakdag
 
ISM eCompany: Kees Beckeringh
ISM eCompany: Kees BeckeringhISM eCompany: Kees Beckeringh
ISM eCompany: Kees Beckeringh
webwinkelvakdag
 
ING: Dirk Mulder
ING: Dirk MulderING: Dirk Mulder
ING: Dirk Mulder
webwinkelvakdag
 
Martijn Kozijn: Jessica van Haaster & Martijn Leclaire
Martijn Kozijn: Jessica van Haaster & Martijn LeclaireMartijn Kozijn: Jessica van Haaster & Martijn Leclaire
Martijn Kozijn: Jessica van Haaster & Martijn Leclaire
webwinkelvakdag
 
ING: Dirk Mulder
ING: Dirk MulderING: Dirk Mulder
ING: Dirk Mulder
webwinkelvakdag
 
Cemex trescon: Marloe de Ruiter
Cemex trescon: Marloe de RuiterCemex trescon: Marloe de Ruiter
Cemex trescon: Marloe de Ruiter
webwinkelvakdag
 
LINDA.Foundation: Jocelyn Nassenstein-Brouwer
LINDA.Foundation: Jocelyn Nassenstein-BrouwerLINDA.Foundation: Jocelyn Nassenstein-Brouwer
LINDA.Foundation: Jocelyn Nassenstein-Brouwer
webwinkelvakdag
 
Maersk: Niek Minderhoud
Maersk: Niek MinderhoudMaersk: Niek Minderhoud
Maersk: Niek Minderhoud
webwinkelvakdag
 
Q&A: Brenda Hoekstra
Q&A: Brenda HoekstraQ&A: Brenda Hoekstra
Q&A: Brenda Hoekstra
webwinkelvakdag
 
Aanhangwagendirect & PI Marketing: Merin Eggink & Mascha Soors
Aanhangwagendirect & PI Marketing: Merin Eggink & Mascha SoorsAanhangwagendirect & PI Marketing: Merin Eggink & Mascha Soors
Aanhangwagendirect & PI Marketing: Merin Eggink & Mascha Soors
webwinkelvakdag
 
ISM eCompany: Ralph van Woensel
ISM eCompany: Ralph van WoenselISM eCompany: Ralph van Woensel
ISM eCompany: Ralph van Woensel
webwinkelvakdag
 
Lecot: Raf Maesen
Lecot: Raf MaesenLecot: Raf Maesen
Lecot: Raf Maesen
webwinkelvakdag
 
Lobbes: Berry de Snoo
Lobbes: Berry de SnooLobbes: Berry de Snoo
Lobbes: Berry de Snoo
webwinkelvakdag
 
ISM eCompany: Sander Lems
ISM eCompany: Sander LemsISM eCompany: Sander Lems
ISM eCompany: Sander Lems
webwinkelvakdag
 

More from webwinkelvakdag (20)

ISM eCompany: Sander Berlinski
ISM eCompany: Sander BerlinskiISM eCompany: Sander Berlinski
ISM eCompany: Sander Berlinski
 
Social Nomads - Lynn
Social Nomads - LynnSocial Nomads - Lynn
Social Nomads - Lynn
 
Thuiswinkel.org & Omoda: Alicja Van Ewijk
Thuiswinkel.org & Omoda: Alicja Van EwijkThuiswinkel.org & Omoda: Alicja Van Ewijk
Thuiswinkel.org & Omoda: Alicja Van Ewijk
 
Worldpay: Maria Prados
Worldpay: Maria PradosWorldpay: Maria Prados
Worldpay: Maria Prados
 
Van Moof: Simon Vreeman
Van Moof: Simon VreemanVan Moof: Simon Vreeman
Van Moof: Simon Vreeman
 
ANWB: Carolina van den Hoven & Margot van Leeuwen
ANWB: Carolina van den Hoven & Margot van LeeuwenANWB: Carolina van den Hoven & Margot van Leeuwen
ANWB: Carolina van den Hoven & Margot van Leeuwen
 
HEMA: Ilse Lankhorst, Bas Karsemeijer
HEMA: Ilse Lankhorst, Bas KarsemeijerHEMA: Ilse Lankhorst, Bas Karsemeijer
HEMA: Ilse Lankhorst, Bas Karsemeijer
 
ISM eCompany: Kees Beckeringh
ISM eCompany: Kees BeckeringhISM eCompany: Kees Beckeringh
ISM eCompany: Kees Beckeringh
 
ING: Dirk Mulder
ING: Dirk MulderING: Dirk Mulder
ING: Dirk Mulder
 
Martijn Kozijn: Jessica van Haaster & Martijn Leclaire
Martijn Kozijn: Jessica van Haaster & Martijn LeclaireMartijn Kozijn: Jessica van Haaster & Martijn Leclaire
Martijn Kozijn: Jessica van Haaster & Martijn Leclaire
 
ING: Dirk Mulder
ING: Dirk MulderING: Dirk Mulder
ING: Dirk Mulder
 
Cemex trescon: Marloe de Ruiter
Cemex trescon: Marloe de RuiterCemex trescon: Marloe de Ruiter
Cemex trescon: Marloe de Ruiter
 
LINDA.Foundation: Jocelyn Nassenstein-Brouwer
LINDA.Foundation: Jocelyn Nassenstein-BrouwerLINDA.Foundation: Jocelyn Nassenstein-Brouwer
LINDA.Foundation: Jocelyn Nassenstein-Brouwer
 
Maersk: Niek Minderhoud
Maersk: Niek MinderhoudMaersk: Niek Minderhoud
Maersk: Niek Minderhoud
 
Q&A: Brenda Hoekstra
Q&A: Brenda HoekstraQ&A: Brenda Hoekstra
Q&A: Brenda Hoekstra
 
Aanhangwagendirect & PI Marketing: Merin Eggink & Mascha Soors
Aanhangwagendirect & PI Marketing: Merin Eggink & Mascha SoorsAanhangwagendirect & PI Marketing: Merin Eggink & Mascha Soors
Aanhangwagendirect & PI Marketing: Merin Eggink & Mascha Soors
 
ISM eCompany: Ralph van Woensel
ISM eCompany: Ralph van WoenselISM eCompany: Ralph van Woensel
ISM eCompany: Ralph van Woensel
 
Lecot: Raf Maesen
Lecot: Raf MaesenLecot: Raf Maesen
Lecot: Raf Maesen
 
Lobbes: Berry de Snoo
Lobbes: Berry de SnooLobbes: Berry de Snoo
Lobbes: Berry de Snoo
 
ISM eCompany: Sander Lems
ISM eCompany: Sander LemsISM eCompany: Sander Lems
ISM eCompany: Sander Lems
 

Wwv2015 mark jansen van dirkzwager

  • 1. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 advocaten & notarissen
  • 2. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Webwinkel vakdagen 21 januari 2015 Webwinkels & privacy
  • 3. Lezing Webwinkel Vakdagen d.d. 21 januari 2015
  • 4. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Programma vanmiddag  Korte introductie op Wbp  Karakter Wbp  Rollen in Wbp  Bijzondere persoonsgegevens  Exportverbod  Transparantie  Kern van de cookiewet  Praktische aandachtspunten  Korte blik in de toekomst
  • 5. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Introductie op Wbp
  • 6. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Karakter Wbp  Basisprincipes  Verscherpt regime voor bijzondere persoonsgegevens  Procedurevoorschriften  Melding bij CBP  Exportvergunning bij Justitie  Regels over FG •Zorgvuldigheid •Grondslagvereiste •Doelbinding •Gegevenskwaliteit •Beveiliging & bewaring •Transparantie
  • 7. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Toepassingsbereik  Web is van toepassing op alle digitale verwerkingen van persoonsgegevens  Dus in online omgeving steeds relevant  Gebruik klantgegevens voor bestellingen;  Gebruik trackers voor reclame en/of websiteoptimalisatie;  Gebruik check credit ratings;  Etc. = ieder werkwoord = gegevens herleidbaar tot natuurlijk persoon
  • 8. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Verschillende rollen  Wbp onderscheidt twee rollen: verantwoordelijke en bewerker  Verantwoordelijke: degene die doel en middelen vaststelt  Bewerker: externe die in opdracht van verantwoordelijke verwerkt  Wbp vol van toepassing op verantwoordelijke, slechts beperkt van toepassing op bewerker. Webwinkel = verantwoordelijke Bijv. webhoster
  • 9. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Uitbesteding verwerking  Verantwoordelijke die bewerker inschakelt is wettelijk verplicht die samenwerking schriftelijk vast te leggen (“bewerkersovereenkomst”)  In bewerkersovereenkomst minimaal vereiste elementen:  Scope / opdrachtafbakening;  Beveiliging;  Geheimhouding  Cbp gaat echter nog veel verder Specificatie dienstverlening, verwerkte persoonsgegevens en personen die toegang hebben tot persoonsgegevens De betrouwbaarheidseisen die op de verwerking van toepassing zijn. Transparantie over de beveiliging: rapportage & audit. Transparantie over opgetreden beveiligingsincidenten. Afspraken over het al dan niet toestaan van verwerking door subbewerkers, met daarbij de eventuele beperkingen. Afspraken over welke persoonsgegevens in welke landen worden verwerkt. Voorwaarden voor heronderhandeling of beëindiging van de overeenkomst.
  • 10. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Bijzondere persoonsgegevens  Extra streng regime voor gegevens betreffende  godsdienst of levensovertuiging  ras  politieke gezindheid  gezondheid  seksuele leven  lidmaatschap van een vakvereniging / vakbond  strafrechtelijke gegevens en gegevens over “straatverboden”  Verwerken verboden, tenzij uitzondering of toestemming
  • 11. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Beveiligingsverplichting  Artikel 13 Wbp: passende technische en organisatorische maatregelen  CBP 19-02-2013: publicatie Richtsnoeren beveiliging van persoonsgegevens  Beveiligingsbeleid conform standaarden, zoals NEN/ISO 2700X  Incorporeren van beleid in dagelijkse praktijk organisatie  Controleren, evalueren en waar nodig bijstellen van bestaande werkwijze
  • 12. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Exportverbod  Gegevensverkeer naar landen buiten EER en “veilige landen” niet toegestaan, behoudens:  Toestemming  Modelcontract  Vergunning minister  Relevant bij uitbesteding of gebruikmaking van online diensten
  • 13. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Transparantie  Voorafgaand aan verwerking informeren over:  Identiteit  Doeleinden  Andere relevante informatie  Online vaak gedaan middels privacy statements  Zorg voor leesbaarheid en vindbaarheid
  • 14. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Privacycheck  De Dirkzwager privacycheck  Nagenoeg volledige Wbp in opgenomen  Alleen ja/nee vragen  Snelle toets of u voldoet aan privacyrecht  Ook geschikt als inspiratiebron  www.dirkzwagerieit.nl/privacycheck
  • 15. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Cookiewet
  • 16. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Cookiewet  Bezoeker voorafgaand aan plaatsen cookie:  toestemming vragen  informeren over doeleinden cookie  Niet vereist bij functionele cookies  Let op: CBP strenger dan ACM over wat functioneel is, met name als derde partijen betrokken zijn  CBP bijv. erg kritisch over diensten als Google Analytics en Comscore, zeker in standaardinstellingen
  • 17. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Praktische aandachtspunten
  • 18. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Indicatieve checklist (1/3)  Staat er een privacy- en cookiestatement op de website?  Is dat statement ook volledig?  Wordt voor alle niet-functionele cookies toestemming gevraagd?  Worden die cookies pas na verkregen toestemming geplaatst?
  • 19. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Indicatieve checklist (2/3)  Is geborgd dat gegevens niet voor een ander doel dan genoemd in privacystatement gebruikt worden?  Is geborgd dat gegevens niet te lang worden bewaard?  Is het personeel onderworpen aan geheimhouding?  Is een melding gedaan bij het CBP?
  • 20. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Indicatieve checklist (3/3)  Is de eigen beveiliging op orde?  Ook bij de ingeschakelde bewerkers?  Zijn er bewerkersovereenkomsten met alle bewerkers?  En zijn er afspraken inzake privacy met andere partijen waarmee samengewerkt wordt?
  • 21. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Korte blik in de toekomst….
  • 22. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Nieuwe privacyverordening (EU)  Van nationale privacywetten in alle landen EU naar overkoepelende privacyverordening  Door Europees Parlement aangenomen. Nu Raad van Ministers aan zet.  Tijdens behandeling meer dan 3.500 (!) amendementen ingediend.  Voor uw onderneming relevant:  nog meer nadruk op accountability;  export-verbod lijkt te blijven bestaan;  veel meer nadruk op beveiliging, met onder meer meldplicht datalekken;  introductie (stevige!) sancties.
  • 23. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 NL meldplicht datalekken & boete CBP  In Nederland brede meldplicht datalekken op komst:  Informeren CBP & betrokkene bij datalek, tenzij kleine privacy- impact;  Bijhouden administratie van datalekken;  Maximale boete € 810.000,--  Boetebevoegdheid CBP op komst:  CBP kan nu alleen last onder dwangsom opleggen bij overtreding beginselen Wbp;  Straks ook boetes tot € 810.000,-- na voorafgaande last
  • 24. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 VRAGEN?
  • 25. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Contactgegevens Mark Jansen (026) 353 83 67 m.jansen@dirkzwager.nl Weblog: www.dirkzwagerieit.nl Privacycheck: www.dirkzwagerieit.nl/privacycheck Twitter: @ieitrecht App: www.kennisboek.nl Nieuwsbrief: www.dirkzwager.nl/profiel I E I T (intellectuele eigendom & IT- recht)
  • 26. Lezing Webwinkel Vakdagen d.d. 21 januari 2015 Advocatuur Arnhem Postbus 3045 6802 DA Arnhem Kantoor Velperpoort Velperweg 1 6824 BZ Arnhem T +31 (0)26 353 83 00 F +31 (0)26 351 07 93 Notariaat Arnhem Postbus 111 6800 AC Arnhem Kantoor Velperpoort Velperweg 1 6824 BZ Arnhem T +31 (0)26 365 55 55 F +31 (0)26 365 55 00 Advocatuur Nijmegen Postbus 55 6500 AB Nijmegen Kantoor Stella Maris Van Schaeck Mathonsingel 4 6512 AN Nijmegen T +31 (0)24 381 31 31 F +31 (0)24 322 20 74 Notariaat Nijmegen Postbus 1104 6501 BC Nijmegen Kantoor Stella Maris Van Schaeck Mathonsingel 4 6512 AN Nijmegen T +31 (0)24 381 27 27 F +31 (0)24 324 07 26

Editor's Notes

  1. Meer dan dit kan ik niet zeggen over basisprincipes in korte tijd.
  2. Canada genuanceerd: alleen bedrijven die onder nationale wet vallen of deelstaat-wet die gelijke strekking heeft (maar in de praktijk is dat wel vaak zo tegenwoordig). VS: alleen bedrijven op safe harbor list, met dien verstande dat WP29 vindt dat je ook dan nog steeds zelf moet checken (SH is slechts zelfcertificering en stelt dus niet zo heel veel voor).