Bij doorgifte van gegevens naar een organisatie buiten de EU / EER gelden aanvullende voorwaarden. De doorgifte (“exporteren”) van persoonsgegevens naar een land buiten de EER is alleen toegestaan als het beschermingsniveau bij de partij in het betreffende land minstens even hoog is als het niveau binnen de EU. Het is aan de verwerkingsverantwoordelijke om ervoor te zorgen dat een passend beschermingsniveau wordt gewaarborgd.
Als functionaris gegevensbescherming bekleed je een ondankbare positie in je organisatie. Collega’s ervaren gegevensbescherming als lastig en belemmerend, terwijl bestuurders het beschouwen als een eenmalig ‘moetje’ en liever investeren in de groei van de onderneming. Aan jou de schone taak om het …
Als Privacy Professional is het belangrijk om op de hoogte te zijn van alle rechten en plichten die voortvloeien uit de AVG. Maar een goede Privacy Professional heeft veel meer op orde dan alleen zijn kennis van de relevante wetgeving. In de praktijk is gebleken dat de huidige privacywetgeving …
In de afgelopen week hebben DataMask, de gebruiksvriendelijke en veilige oplossing voor het efficiënt anonimiseren van documenten en PCC/Thirdwave PCS overeenstemming bereikt over een strategische samenwerking. Binnen deze samenwerking is Thirdwave onder meer gerechtigd om namens …
Over deze vraag heeft de rechtbank Rotterdam op 12 december 2019 ( ECLI:NL:RBROT:2019:9757 ) zich gebogen in een kortgedingprocedure. In het geding was onder andere de vraag of het Erasmus Universitair Medisch Centrum Rotterdam (EUMCR) lichaamsmateriaal van een overleden persoon mocht afstaan ten …
Met de komst van de Algemene Verordening Gegevensbescherming (AVG) is de verantwoording over persoonsgegevensbescherming binnen gemeenten een belangrijk onderwerp geworden. Maar buiten de bescherming van persoonsgegevens moet een gemeente ook rekening houden met andere privacybelangen van haar inwoners. Zo hebben inwoners tot op zekere hoogte het recht om zich te verzetten tegen bouwplannen, die hun privacy aantasten. Niet iedereen wil dat bewoners van een nieuw gebouw in hun woonkamer kunnen meekijken met alles wat zij doen. Maar wanneer is een aantasting zo groot dat bijvoorbeeld een bestemmingsplan daardoor onrechtmatig wordt? En met andere woorden: in hoeverre kan een gemeente de privacy van haar inwoners aantasten door middel van nieuwe bouw- en bestemmingsplannen?
Op grond van artikel 3, eerste lid, van de Wet openbaarheid van bestuur (Wob) kan iedereen een gemeente verzoeken om informatie in te zien over een bestuurlijke aangelegenheid. Hierbij kan bijvoorbeeld worden gedacht aan documenten omtrent besluitvorming. Vaak bevatten deze documenten namen en …
De voorzieningenrechter in Arnhem heeft uitspraak gedaan in een zaak tegen de Autoriteit Persoonsgegevens (AP). In 2017 had de AP last onder dwangsom opgelegd aan de gemeente Arnhem wegens overtreding van de Wet bescherming persoonsgegevens (Wbp) op grond van een ontbrekende passende grondslag en …
Het jaar 2019 is een overgangsjaar waarin gemeenten zich kunnen voorbereiden op de Baseline Informatiebeveiliging Overheid (BIO). De baseline is een set aan maatregelen die een basisniveau van informatiebeveiliging moeten realiseren. De Informatiebeveiligingsdienst voor Gemeenten (IBD) heeft de BIO …
Door de Algemene Verordening Gegevensbescherming (AVG) hebben organisaties meer verplichtingen gekregen bij het verwerken van persoonsgegevens, vooral ten aanzien van de verantwoording: toon aan dat de organisatie voldoet aan de vereisten van de privacywet. Toch is er nog veel onduidelijkheid over …
Meer informatie
Wil je meer informatie over een van de onderwerpen in het blog of over de AVG/GDPR in het algemeen? Neem dan contact op met een van onze privacy professionals.Probeer TrustBound GRC gratis
Start jouw proefabonnement en bekijk zelf de mogelijkheden.