Arriva Nederland
De Algemene Verordening Gegevensbescherming (AVG): wie heeft er nog niet van gehoord? Hopelijk is menigeen al druk bezig met het treffen van voorbereidingen in aanloop naar 25 mei 2018. Dat is de datum waarop de AVG gaat gelden en deze Europese verordening onze Wet Bescherming Persoonsgegevens (Wbp) vervangt. Maar waar gaat deze nieuwe privacywet nu eigenlijk over? En in hoeverre is de AVG van belang voor u?
Omdat de boetes bij het schenden van privacyregels gelijk worden getrokken in Europa, verandert het boetebeleid bij een datalek. De ernst van de overtreding, de omzet van de onderneming en de grootte van het bedrijf worden belangrijker. Op dit moment hanteert de Autoriteit Persoonsgegevens (AP) een aantal boetecategorieën met een bepaalde bedragbandbreedte met elk een
De meeste Nederlandse en Europese bedrijven en organisaties voldoen nog altijd niet aan de Europese privacywet AVG, die al bijna drie jaar van kracht is, zo meldt het FD.
Het omstreden UBO-register vereist dat grootaandeelhouders van Nederlandse ondernemingen in een publiek register terug te vinden zijn. Zo zou witwascriminaliteit worden ontmoedigd. Maar het effect van het register op witwasprakijken is discutabel, terwijl de impact op privacy hoog is. De rechtbank mag zich deze week dan ook buigen over de vraag of het UBO-register wel proportioneel is.
De AVG stelt organisaties verplicht om zorgvuldig om te gaan met persoonsgegevens. Lukt dit niet, en vindt er een datalek plaats, dan moet dit gemeld worden bij de Autoriteit Persoonsgegevens (AP). Maar wanneer is er precies sprake van een datalek? En wat moet u dan doen?
Een nieuwe wet zorgt ervoor dat de overheid bedrijven mag informeren over digitale dreigingen die zijn te herleiden naar specifieke leveranciers. In het recente verleden was dat een lastige zaak, omdat bij zulke meldingen privacywetgeving in de weg stond.
Als een organisatie haar informatiebeveiliging en privacybescherming niet op orde heeft en een datalek (niet) meldt, dan kan dit grote gevolgen hebben voor haar reputatie of haar waarde. Hoe breng je deze twee elementen op orde?
De Algemene Verordening Gegevensbescherming (AVG) werd op 25 mei 2018 ingevoerd. Toch voldoen meer dan drie jaar later nog veel organisaties niet aan de AVG. In 5 eenvoudige stappen helpt cm: u op weg.
Sinds de invoering van de AVG in 2018 beschikken steeds meer organisaties over een functionaris gegevensbescherming of data protection officer. De FG houdt toezicht op de verwerking en beveiliging van persoonsgegevens. In een aantal organisaties worden controllers als FG aangewezen. Hoe bevalt die nieuwe rol? En welke controllerskills komen van pas? 'In beide functies gebruik je dezelfde voelsprieten.'
Sinds de AVG twee jaar geleden van kracht werd, zijn er wel wat knelpunten naar voren gekomen. Ook zijn er stevige boetes en waarschuwingen uitgedeeld aan bedrijven. Een wijziging van de AVG moet de knelpunten oplossen. Wat houdt het wetsvoorstel in?
NOREA, de beroepsorganisatie van IT-Auditors, heeft een handreiking gepubliceerd voor het uitvoeren van een Data Protection Impact Assessment. Deze assessments zijn verplicht als een organisatie persoonsgegevens wil gaan verwerken, terwijl het privacyrisico hoog is.
Staatssecretaris Vijlbrief heeft aangekondigd dat hij per 1 januari 2021 regelgeving wil invoeren om het voor werkgever mogelijk teu00a0 maken gegevens over uitbetalingen voor werkzaamheden en diensten inclusief het burgerservicenummer (BSN) aan te leveren bij de belastingdienst. Daarmee wordt het IB-47 formulier deels overbodig.
De AVG schrijft voor dat het verwerken van gezondheidsgegevens van werknemers verboden is, tenzij er sprake is van een uitzondering en een grondslag aanwezig is. Voor werkgevers geldt bijvoorbeeld een uitzondering voor het verwerken van gezondheidsgegevens wanneer dit nodig is om te voldoen aan een wettelijke verplichting op het gebied van het arbeidsrecht. Denk bijvoorbeeld aan de loondoorbetalingsverplichting bij ziekte. U moet dan weten of uw werknemer ziek is, om aan deze verplichting te kunnen voldoen. Maar in dat geval mag u niet meer2727 vastleggen dan dat de werknemer ziek is. De verwerking van meer informatie is voorbehouden aan de bedrijfsarts.nHoe zit dat dan met corona?u00a0