<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data Protection Impact Assessment (DPIA) Archives | DPO Centre</title>
	<atom:link href="https://www.dpocentre.nl/category/data-protection-impact-assessment-dpia/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dpocentre.nl/category/data-protection-impact-assessment-dpia/</link>
	<description></description>
	<lastBuildDate>Tue, 03 Sep 2024 08:10:02 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.dpocentre.nl/wp-content/uploads/2024/07/cropped-dpo-favicon_512x512-32x32.png</url>
	<title>Data Protection Impact Assessment (DPIA) Archives | DPO Centre</title>
	<link>https://www.dpocentre.nl/category/data-protection-impact-assessment-dpia/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Checklist gegevensbescherming voor fusies en overnames</title>
		<link>https://www.dpocentre.nl/checklist-gegevensbescherming-voor-fusies-en-overnames/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubDate>Thu, 29 Aug 2024 15:23:01 +0000</pubDate>
				<category><![CDATA[Data Protection Impact Assessment (DPIA)]]></category>
		<category><![CDATA[Functionaris Gegevensbescherming]]></category>
		<category><![CDATA[Gegevensinbreuk]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.dpocentre.nl/?p=21058</guid>

					<description><![CDATA[<p>Een checklist gegevensbescherming voor fusies en overnames is een nuttige tool om beide partijen (verwervende en aankopende partij) te helpen begrijpen welke documenten vereist zijn voor het aantonen van compliance met de gegevensbeschermingswetgeving.  Verkopers moeten een uitgebreide documentatie bijhouden van alle gegevensbeschermingsprocessen en -beleid. Dit geeft de koper een duidelijk beeld, waardoor het vertrouwen toeneemt [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/checklist-gegevensbescherming-voor-fusies-en-overnames/">Checklist gegevensbescherming voor fusies en overnames</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="21058" class="elementor elementor-21058" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-55e28235 e-flex e-con-boxed e-con e-parent" data-id="55e28235" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-b8f2469 elementor-widget elementor-widget-text-editor" data-id="b8f2469" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een checklist gegevensbescherming voor fusies en overnames is een nuttige tool om beide partijen (verwervende en aankopende partij) te helpen begrijpen welke documenten vereist zijn voor het aantonen van compliance met de gegevensbeschermingswetgeving.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Verkopers </span></b><span data-contrast="auto">moeten een uitgebreide documentatie bijhouden van alle gegevensbeschermingsprocessen en -beleid. Dit geeft de koper een duidelijk beeld, waardoor het vertrouwen toeneemt en het due diligence-proces soepel kan verlopen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Kopers </span></b><span data-contrast="auto">dienen de gegevensbeschermingspraktijken van de verkoper grondig te bestuderen en de bijbehorende risico’s en verantwoordelijkheden te beoordelen. Een systematische beoordeling van de documentatie kan helpen bij het ophelderen van problemen, maakt geïnformeerde beslissingen mogelijk en helpt bij de integratie van de gegevensverwerking na de acquisitie.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">In deze blogpost bespreken we het belang van gegevensbeschermingscompliance voor M&amp;A-transacties en geven we een checklist voor een aantal van de belangrijkste documentatie die up-to-date en op orde dient te zijn. De checklist verwijst naar compliance met de AVG, die van toepassing is voor organisaties die gegevens verwerken van personen in de EU en/of het VK. Voor organisaties in andere jurisdicties is lokale gegevensbeschermingswetgeving van toepassing.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Maar laten we eerst eens kijken wat voor effect gegevensbescherming kan hebben op het sluiten van een deal en een aantal van de lessen die je kunt trekken uit de overname van Starwoord Hotels door het bekende Marriott.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-646e290 elementor-widget elementor-widget-heading" data-id="646e290" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Wat voor invloed kwesties rondom gegevensbescherming kunnen hebben op het sluiten van de deal </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-71dccdc elementor-widget elementor-widget-text-editor" data-id="71dccdc" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een onderzoek uit 2019 met meer dan 500 M&amp;A-medewerkers in Europa, het Midden-Oosten en Afrika (EMEA), uitgevoerd door Euromoney Though Leadership Consulting, liet zien dat de Algemene Verordening Gegevensbescherming (AVG) voor veel organisaties een significante impact had op het M&amp;A-proces.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>
<p><span data-contrast="auto">55% van de M&amp;A-medewerkers uit het onderzoek bevestigde dat er onderhandelingen zijn geweest die mislukten vanwege zorgen rondom de gegevensbescherming- en AVG-compliance van het over te nemen bedrijf. Het onderzoek verdeelde dit verder onder in verschillende regio’s:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="17" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Meer dan 70% in Duitsland</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></li><li data-leveltext="" data-font="Symbol" data-listid="17" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Meer dan 65% in Scandinavië</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></li><li data-leveltext="" data-font="Symbol" data-listid="17" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Meer dan 60% in het VK</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></li>
</ul>
<p><span data-contrast="auto">Of u nu een bedrijf verkoopt of verwerft, een grondige audit van de gegevensbescherming is van essentieel belang. Het vermindert niet alleen de risico’s, maar garandeert ook dat zowel het verwervende als het aangekochte bedrijf zich houden aan de wettelijke verplichtingen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6614e5 elementor-widget elementor-widget-heading" data-id="f6614e5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De belangrijkste privacyles van de fusie tussen hotelketens Starwood door Marriott</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0199c09 elementor-widget elementor-widget-text-editor" data-id="0199c09" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">In 2016 verwierf Marriott International de Starwood Hotels &amp; Resorts Worldwide, waardoor de grootste hotelketen ter wereld ontstond. Aangezien Starwood Hotels actief bleef, nam Marriott International ook alle lopende verantwoordelijkheden over waar Starwood mogelijk mee te maken had.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">De overname was succesvol, maar kort na de fusie ontdekte Marriott een enorm datalek in het reserveringssysteem van Starwood.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Dit lek heeft grote gevolgen gehad voor de reputatie van Marriott en leidde ook tot significante financiële verliezen.</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Door het lek kwamen gevoelige gegevens van bijna 500 miljoen gasten op straat te liggen, waaronder informatie als namen, adressen, paspoortnummers en gegevens van betaalkaarten.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Het is belangrijk om op te merken dat het lek al jaren gaande was voordat het ontdekt werd, waardoor duidelijk werd dat er tijdens het due diligence-proces van de M&amp;A-transactie iets zeer essentieels over het hoofd was gezien.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-c489be9 elementor-widget elementor-widget-heading" data-id="c489be9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Due diligence en compliance met de AVG </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b05c5e4 elementor-widget elementor-widget-text-editor" data-id="b05c5e4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">De Marriott-Starwood-fusie vond plaats voordat de Algemene Verordening Gegevensbescherming (AVG) in werking trad. Maar deze fusie wordt wel gebruikt als voorbeeld van wat er kan gebeuren als een overname plaatsvindt zonder een voorafgaande zeer grondige beoordeling van de gegevensbeveiligingspraktijken van het bedrijf dat wordt overgenomen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Marriott had een uitgebreide audit moeten uitvoeren van Starwoods systemen en diens gegevensverwerkingsprocedures en cyberbeveiligingsmaatregelen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Nu, met de ontwikkeling van de gegevensbeschermingswetgeving, moeten de partijen die betrokken zijn bij M&amp;A-transacties rekening houden met de gegevensbeschermingsregelgeving en compliance garanderen voor alle processen waarbij persoonlijke gegevens worden verwerkt.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9a04e21 elementor-widget elementor-widget-heading" data-id="9a04e21" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Is uw dataroom op orde?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-52a0442 elementor-widget elementor-widget-text-editor" data-id="52a0442" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een dataroom, ook wel bekend als een virtuele dataroom (VDR) wanneer deze actief is in een online format, is een beveiligde plek voor het opslaan van documenten tijdens bedrijfsprocessen zoals een fusie of overname, due diligence, fondsenwerving, IPO’s, audits en juridische procedures.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Verkopers </span></b><span data-contrast="auto">moeten zorgen voor een veilige, georganiseerde VDR. Een goed beheerde dataroom met georganiseerde documenten verhoogt het vertrouwen van de koper en laat het overnameproces soepel verlopen. De VDR is ook een opslagruimtes voor grote volumes aan gevoelige en mogelijk zeer waardevolle informatie. Het is daarom van cruciaal belang om de beveiligings- en gegevensbeschermingspraktijken van de VDR-verkoper te controleren.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Daarnaast is het belangrijk om de hoeveelheid persoonsgegevens die wordt gedeeld waar mogelijk te beperken. Denk goed na over wat er gedeeld moet worden als onderdeel van het disclosure-proces. Essentiële documenten vereisen mogelijk redactie of andere maatregelen om de gevoelige informatie veilig te stellen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Kopers </span></b><span data-contrast="auto">moeten een grondige due diligence uitvoeren en alles in de VDR doornemen om te garanderen dat de gronden voor de aankoop in orde zijn en de overname past bij de strategische doelen. In essentie moeten kopers kunnen bepalen of de overname een goede investering is of niet.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Alle doorlopende gegevensbeschermingsrisicio’s moeten worden opgenomen in de overeenkomst. Strategieën kunnen fundamentele representaties, speciale vrijwaringen, escrowregelingen en beperkte openbaarmakingen bevatten.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0d17c43 elementor-widget elementor-widget-image" data-id="0d17c43" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="1024" height="329" src="https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-1024x329.png" class="attachment-large size-large wp-image-21061" alt="" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-1024x329.png 1024w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-300x96.png 300w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-768x246.png 768w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-1536x493.png 1536w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-2048x657.png 2048w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-18x6.png 18w" sizes="(max-width: 1024px) 100vw, 1024px" />															</div>
				</div>
				<div class="elementor-element elementor-element-b98fedc elementor-widget elementor-widget-heading" data-id="b98fedc" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Checklist gegevensbescherming voor fusies en overnames</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-494e746 elementor-widget elementor-widget-text-editor" data-id="494e746" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Bij het verzamelen van de gegevensbeschermingsdocumentatie voor een dataroom is het van belang om te benadrukken dat deze dossiers al deel behoren uit te maken van de doorlopende gegevensbeschermingscompliance.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">De documentatie dient een reflectie te zijn van het continue streven om zich te houden aan de best practices op het gebied van gegevensbescherming, en moet niet pas samengesteld worden vanwege de fusie of overname.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Uiteindelijk is het doel om een stevige basis te creëren voor gegevensbescherminggovernance die verder reikt dan alleen de transactie. Dit stelt de interesse van beide partijen veilig en garandeert de privacyrechten van de individuen van wie de gegevens verwerkt worden.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Dit zijn de essentiële gegevensbeschermingsdossiers die up-to-date en beschikbaar dienen te zijn:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><b><span data-contrast="auto">Verwerkingenregister (RoPA) </span></b><span data-contrast="auto">– biedt een volledig overzicht van de gegevensverwerkingsactiviteiten van de organisatie en is verplicht onder Artikel 30 van de AVG</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><b><span data-contrast="auto">Privacyverklaring</span></b><span data-contrast="auto"> – Actuele privacyverklaring om te zorgen voor transparantie bij de betrokkenen; de verklaring moet voldoen aan de AVG-vereisten van een eerlijke en legitieme verwerking</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><b><span data-contrast="auto">Toestemmingsregister</span></b><span data-contrast="auto"> &#8211; Documenteert de toestemming die verkregen is van individuen voor specifieke verwerkingsactiviteiten en toont de privacy-compliance aan</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><b><span data-contrast="auto">Gegevenslocatie- en opslaginformatie </span></b><span data-contrast="auto">– Inclusief de ingestelde veiligheidsmaatregelen, die een kritiek element vormen voor het beoordelen van gegevensbeveiligingsrisico’s</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="5" data-aria-level="1"><b><span data-contrast="auto">Contracten verwerkersverantwoordelijken &#8211; verwerkers</span></b><span data-contrast="auto"> – Deze contracten stellen de juridische relatie vast tussen gegevensverantwoordelijken en -verwerkers en zijn vereist door de AVG Artikel 28</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="6" data-aria-level="1"><b><span data-contrast="auto">Due diligence-documentatie van leveranciers </span></b><span data-contrast="auto">– Toont aan dat er voldoende toezicht toegepast is bij de verkooppraktijken op het moment van de start en tijdens het verdere gebruik van de diensten</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="7" data-aria-level="1"><b><span data-contrast="auto">Data Protection Impact Assessment (DPIA)-rapporten</span></b><span data-contrast="auto"> – Deze beoordelen de risico’s en impact van gegevensverwerkingsactiviteiten voor/op de rechten en vrijheden van individuen onder de AVG Artikel 35</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="8" data-aria-level="1"><b><span data-contrast="auto">Beoordeling van gerechtvaardigde belangen (Legitimate Interests Assessment, LIA) </span></b><span data-contrast="auto">– Deze beoordelingen helpen organisaties bij het rechtvaardigen van de gegevensverwerkingsactiviteiten op de grondslag van gerechtvaardigde belangen, zoals uiteengezet in de AVG Artikel 6(1)(f)</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="9" data-aria-level="1"><b><span data-contrast="auto">Register van datalekken </span></b><span data-contrast="auto">– Zorgdragen voor een nauwkeurige rapportage van datalekken is van essentieel belang voor compliance met de AVG-vereisten voor kennisgeving van datalekken en de te nemen acties onder de AVG Artikel 33</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<p><b><span data-contrast="auto">Het DPO Centre</span></b><span data-contrast="auto"> biedt een breed aanbod aan </span><b><span data-contrast="none">uitbestede gegevensbeschermingsdiensten</span></b><span data-contrast="none">, waaronder Functionarissen Gegevensbescherming (DPO’s), en EU en VK AVG verantwoordelijken. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="none">Onze ervaren DPO’s werken samen met organisaties </span></b><span data-contrast="none">in veel verschillende sectoren om de best practices te implementeren en compliance met de gegevensbeschermingswetgeving te garanderen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="none">Volg The DPO Centre op </span></b><a href="https://uk.linkedin.com/company/dpo-centre"><b><span data-contrast="none">LinkedIn</span></b></a><b><span data-contrast="none"> voor meer nieuws en inzichten over gegevensbescherming</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
					</div>
				</div>
				</div>
		<p>The post <a href="https://www.dpocentre.nl/checklist-gegevensbescherming-voor-fusies-en-overnames/">Checklist gegevensbescherming voor fusies en overnames</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CJEU arrest: Betrokkenen hebben het recht om te weten wie hun persoonsgegevens heeft ontvangen</title>
		<link>https://www.dpocentre.nl/cjeu-arrest-betrokkenen-hebben-het-recht-om-te-weten-wie-hun-persoonsgegevens-heeft-ontvangen/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 28 Feb 2023 15:36:40 +0000</pubDate>
				<category><![CDATA[Data Protection Impact Assessment (DPIA)]]></category>
		<category><![CDATA[EU Representation Services]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[In the news]]></category>
		<guid isPermaLink="false">https://dpocenter.nl/?p=19660</guid>

					<description><![CDATA[<p>In januari 2023 heeft het Hof van Justitie van de Europese Unie (HvJ-EU) in zaak C-154/21 besloten dat &#8220;eenieder het recht heeft te weten aan wie zijn of haar persoonsgegevens zijn verstrekt&#8220;. Dit vonnis werd aangekondigd na een geschil bij het Oostenrijkse Hooggerechtshof tussen een Oostenrijks staatsburger en de Oostenrijkse postdienst Österreichische Post.&#160;&#160; De burger [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/cjeu-arrest-betrokkenen-hebben-het-recht-om-te-weten-wie-hun-persoonsgegevens-heeft-ontvangen/">CJEU arrest: Betrokkenen hebben het recht om te weten wie hun persoonsgegevens heeft ontvangen</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>In januari 2023 heeft het Hof van Justitie van de Europese Unie (HvJ-EU) in zaak C-154/21 besloten dat &#8220;<em>eenieder het recht heeft te weten aan wie zijn of haar persoonsgegevens zijn verstrekt</em>&#8220;. Dit vonnis werd aangekondigd na een geschil bij het Oostenrijkse Hooggerechtshof tussen een Oostenrijks staatsburger en de Oostenrijkse postdienst <em>Österreichische</em> <em>Post</em>.&nbsp;&nbsp;</p>



<p>De burger van Oostenrijk verzocht de postdienst de identiteit bekend te maken van de ontvangers van wie zijn persoonsgegevens waren gedeeld. De Oostenrijkse postdienst verklaarde dat het persoonlijke gegevens gebruikt voor zover toegestaan door de wet, persoonsgegevens aan handelspartners aanbiedt voor marketingdoeleinden, maar niet duidelijk wat de exacte identiteit van de ontvangers is. Tijdens de procedure verduidelijkte de Oostenrijkse postdienst verder dat de gegevens waren doorgegeven aan verwerkers en derden, waaronder:&nbsp;</p>



<ul class="wp-block-list">
<li>Adverteerders die actief zijn in e-Commerce and winkels&nbsp;</li>



<li>IT-bedrijven&nbsp;</li>



<li>Aanbieders van mailinglijsten en&nbsp;</li>



<li>verenigingen zoals liefdadigheidsinstellingen, niet-gouvernementele organisaties of politieke partijen&nbsp;</li>
</ul>



<p>Het Oostenrijkse Hooggerechtshof bleef toen met de vraag zitten; laat de AVG de verwerkingsverantwoordelijke de keuze om de specifieke identiteit van de ontvangers of alleen de categorieën ontvangers bekend te maken; of dat het de betrokkene het recht geeft om zijn specifieke identiteit te kennen?&nbsp;</p>



<p>Dat was de vraag die aan het HvJ-EU werd gesteld.&nbsp;</p>



<p>In deze blog kijken we naar de betreffende casus, bespreken we wat dit betekent voor uw organisatie en wat u nu moet doen om de naleving van de nieuwe uitspraak te waarborgen.&nbsp;</p>



<p> &nbsp;</p>



<h4 class="wp-block-heading"><strong>De beslissing van het Hof</strong>&nbsp;</h4>



<p>Het HvJ-EU maakte duidelijk dat betrokkenen het recht hebben om te weten wie hun persoonsgegevens ontvangt. Het Hof verklaart:&nbsp;</p>



<p>&#8220;&#8230; <em>Wanneer persoonsgegevens aan ontvangers zijn of zullen worden verstrekt, is er een verplichting voor de verwerkingsverantwoordelijke om de betrokkene op verzoek de werkelijke identiteit van die ontvangers te verstrekken. Alleen wanneer het (nog) niet mogelijk is om die ontvangers te identificeren, mag de verwerkingsverantwoordelijke alleen de categorieën van de ontvanger in kwestie aangeven</em>&#8230;&#8221;&nbsp;&nbsp;</p>



<p>Het Hof voegde er ook het voorbehoud aan toe dat het verzoek kan worden afgewezen, zolang de verwerkingsverantwoordelijke kan aantonen dat het verzoek kennelijk ongegrond of buitensporig is.&nbsp;</p>



<p>In dit geval heeft het HvJ-EU artikel 15, lid 1, onder c), in een bredere context geïnterpreteerd en de doelstellingen van de AVG overwogen, waarbij het oordeelde dat betrokkenen het recht hebben om te weten wie over hun gegevens beschikt. Ter bevordering van de beslissing heeft het Hof de volgende punten benadrukt:&nbsp;</p>



<ul class="wp-block-list">
<li>Het recht op toegang vereist dat alle verwerkingen in overeenstemming zijn met artikel 5 en op transparante wijze worden uitgevoerd&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Onderscheid gemaakt tussen het &#8220;echte&#8221; recht van betrokkenen om informatie op te vragen uit hoofde van artikel 15 en de transparantievereisten uit hoofde van de artikelen 13 en 14&nbsp;</li>



<li>Overweging 63 verleent het recht om de ontvangers van de persoonsgegevens te kennen en te communiceren met betrokkenen&nbsp;</li>



<li>Dat er nog een afwegingstoets is, dit is geen absoluut recht en het kan geweigerd worden (zoals wanneer de daadwerkelijke ontvanger niet bekend is). Op grond van artikel 12, lid 5, onder b), kan de voor de verwerking verantwoordelijke het verzoek ook weigeren indien hij het kennelijk ongegrond of buitensporig heeft geacht.&nbsp;</li>
</ul>



<p> &nbsp;</p>



<h4 class="wp-block-heading"><strong>Waarom is deze beslissing belangrijk?</strong>&nbsp;</h4>



<p>Deze beslissing kan mogelijk gevolgen hebben voor veel kleine en middelgrote organisaties, maar het is ook een belangrijke beslissing op het gebied van de rechten van betrokkenen. Het HvJ-EU heeft heel duidelijk gemaakt dat het recht op toegang essentieel is om betrokkenen in staat te stellen hun andere rechten uit te oefenen die door de AVG worden verleend. Dit omvat het recht op rectificatie, recht op verwijdering, recht op beperking van de verwerking, recht om bezwaar te maken tegen verwerking of het recht op schadevergoeding en aansprakelijkheid als ze schade hebben geleden.&nbsp;</p>



<p>Hoewel dit arrest betrokkenen geen nieuw recht geeft, strekt het zich uit tot het recht van inzag voor betrokkenen. Het bevestigt ook dat betrokkenen het recht moeten hebben om te weten waar hun gegevens naartoe gaan en om welke reden deze met een derde partij worden gedeeld.&nbsp;</p>



<p><strong> </strong>&nbsp;</p>



<h4 class="wp-block-heading"><strong>Wat moet uw organisatie doen?</strong>&nbsp;</h4>



<p>Ga om te beginnen terug naar uw gegevensstromen en zoek uit waar uw gegevens naartoe gaan en waar al uw leveranciers zich bevinden. U moet ervoor zorgen dat dit up-to-date is en nauwkeurig de het proces weergeeft van de persoonlijke gegevens die u verzamelt. In dit stadium moet u ook overwegen om naar uw verwerkingsregister te kijken en ervoor te zorgen dat deze een afspiegeling blijven van uw verwerkingsactiviteiten. Als er belangrijke wijzigingen zijn aangebracht in uw gegevensoverzicht of als uw processen zijn gewijzigd, moet uw verwerkingsregister worden bijgewerkt om dit weer te geven. U moet er ook voor zorgen dat u vendor due diligence hebt uitgevoerd op nieuwe leveranciers, omdat dit zal helpen om aan te tonen dat u verantwoordelijk bent voor het delen en verwerken van persoonlijke gegevens.&nbsp;</p>



<h5 class="wp-block-heading"><strong>Privacybeleid</strong>&nbsp;</h5>



<p>Uw volgende prioriteit moet zijn om uw privacyverklaring bij te werken met uw gegevensverwerkers en externe leveranciers.  Dit toont transparantie aan uw betrokkenen. Dit zal uw betrokkenen ook aanmoedigen om naar de privacyverklaring te gaan om deze informatie te vinden, in plaats van u rechtstreeks te vragen deze te verstrekken.&nbsp;</p>



<p>U moet alle andere bestaande kennisgevingen bijwerken om deze wijziging weer te geven. Dit omvat alle beleidsregels en procedures die de rechten van betrokkenen behandelt. Deze moeten mogelijk worden bijgewerkt en het personeel dat verzoeken van betrokkenen behandelt, moet op de hoogte worden gebracht van eventuele wijzigingen.&nbsp;</p>



<h5 class="wp-block-heading"><strong>Andere rechten van betrokkenen worden beschermd</strong>&nbsp;</h5>



<p>Verzeker uzelf dat uw organisatie alle andere rechten respecteert die de AVG betrokkenen toekent. Het HvJ-EU heeft duidelijk gemaakt dat het recht om te weten waar de persoonsgegevens van een betrokkene naartoe gaan (en naar wie) een cruciaal onderdeel vormt van het recht op inzage. Hierbij toegevoegd, dat het &#8220;recht op inzage noodzakelijk is om de betrokkene in staat te stellen andere rechten uit te oefenen die door de AVG worden verleend&#8221;.  Het is belangrijk dat u nadenkt en begrijpt hoe uw bedrijf andere rechten van betrokkenen nakomt en hoe deze nieuwe uitspraak aansluit. U dient ervoor te zorgen dat alle rechten die door uw betrokkenen worden uitgeoefend, worden meegedeeld aan alle betrokken gegevensverwerkers of externe leveranciers. Ondersteunt de externe verwerker u bijvoorbeeld wanneer een van uw betrokkenen zijn adres wil bijwerken of een kopie van zijn gegevens wil verkrijgen?&nbsp;</p>



<p> &nbsp;</p>



<h5 class="wp-block-heading"><strong>Conclusie</strong>&nbsp;</h5>



<p>Deze uitspraak is een belangrijke verduidelijking voor organisaties en kan hen ertoe aanzetten om veel van hun processen en beleid te veranderen. Als uw organisatie betrokkenen in de EU heeft of als u een gegevensverwerker bent voor een in de EU gevestigde verwerkingsverantwoordelijk, moet u ervoor zorgen dat u dit besluit nakomt en een mechanisme biedt voor het verstrekken van deze informatie aan betrokkenen (vooral als zij daarom vragen).&nbsp;</p>



<p>Als uw organisatie persoonsgegevens verwerkt over betrokkenen die woonachtig zijn in de EU, of als u meer informatie wilt over hoe u uw beleid up-to-date en compliant kunt houden, vult u dan het onderstaande formulier in, waarna iemand van ons team contact met u opneemt.&nbsp;</p>
<p>The post <a href="https://www.dpocentre.nl/cjeu-arrest-betrokkenen-hebben-het-recht-om-te-weten-wie-hun-persoonsgegevens-heeft-ontvangen/">CJEU arrest: Betrokkenen hebben het recht om te weten wie hun persoonsgegevens heeft ontvangen</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
