<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Uncategorized Archives | DPO Centre</title>
	<atom:link href="https://www.dpocentre.nl/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dpocentre.nl/category/uncategorized/</link>
	<description></description>
	<lastBuildDate>Mon, 18 Nov 2024 14:52:28 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.dpocentre.nl/wp-content/uploads/2024/07/cropped-dpo-favicon_512x512-32x32.png</url>
	<title>Uncategorized Archives | DPO Centre</title>
	<link>https://www.dpocentre.nl/category/uncategorized/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Naleving van de AI-wet Deel 4: Essentiële strategieën</title>
		<link>https://www.dpocentre.nl/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 14:14:27 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Officiële richtlijnen]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.dpocentre.nl/?p=21304</guid>

					<description><![CDATA[<p>Nu onze AI Act blogserie ten einde komt, onderzoeken we in dit vierde en laatste deel een aantal van de belangrijkste strategieën die u kunt implementeren om met uw bedrijf voorop te blijven lopen en te voldoen aan de AI Act van de EU.&#160; Voor organisaties die AI-systemen ontwikkelen of inzetten, is het voorbereiden van [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/">Naleving van de AI-wet Deel 4: Essentiële strategieën</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Nu onze <strong>AI Act blogserie</strong> ten einde komt, onderzoeken we in dit vierde en laatste deel een aantal van de belangrijkste strategieën die u kunt implementeren om met uw bedrijf voorop te blijven lopen en te voldoen aan de AI Act van de EU.&nbsp;</p>



<p>Voor organisaties die AI-systemen ontwikkelen of inzetten, is het voorbereiden van compliance waarschijnlijk zowel een complex als veeleisend proces, in het bijzonder voor de organisaties die te maken hebben met hoog risico systemen. Maar compliance moet niet gezien worden als alleen een checklist met punten om af te vinken. Het is een kans om voorop te lopen bij verantwoordelijke AI-innovatie en zo vertrouwen op te bouwen bij zowel gebruikers als regelgevers.&nbsp;</p>



<p>Door compliance te omarmen als katalysator voor een meer transparant gebruik van AI, kunnen bedrijven de regelgevende eisen omzetten in een concurrentievoordeel.&nbsp;</p>



<p>Voordat we in de specifieke vereisten van de essentiële compliancestrategieën duiken, geven we eerst een kort overzicht van de belangrijkste punten die we eerder hebben besproken:&nbsp;</p>



<figure class="wp-block-image aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="279" src="https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-1024x279.png" alt="" class="wp-image-21306" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-1024x279.png 1024w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-300x82.png 300w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-768x209.png 768w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-18x5.png 18w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic.png 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p></p>



<h4 class="wp-block-heading has-medium-font-size"><strong>De EU AI Act wordt in augustus 2026 van kracht</strong></h4>



<p>Er zijn bepaalde bepalingen die al eerder in werking treden, zoals het verbod op systemen die ongeoorloofde functies uitvoeren. Het is belangrijk dat organisaties ervoor zorgen dat ze zichzelf voldoende tijd en middelen gunnen om aan alle aspecten van de AI Act implementatiedeadlines te voldoen.&nbsp;</p>



<p>Voor meer gedetailleerde tips over de deadlines, de risicogebaseerde classificatie en de nalevingsverplichtingen, kunt u de eerdere delen van deze blogserie lezen:&nbsp;</p>



<h4 class="wp-block-heading has-medium-font-size"><strong>Naleving van de AI Act blogserie</strong></h4>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/2024/06/24/naleving-van-de-ai-wet-wat-u-moet-weten/"><strong>Naleving van de AI Act: Wat u moet weten</strong></a></li>



<li><a href="https://www.dpocentre.nl/2024/07/08/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico/"><strong>Naleving van de AI Act Deel 2: Wat is een activiteit met een ‘hoog risico’?</strong></a></li>



<li><a href="https://www.dpocentre.nl/2024/10/23/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies/"><strong>Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?</strong></a></li>
</ul>



<p>Laten we nu eens kijken naar een aantal essentiële strategieën die u kunt implementeren ter ondersteuning van uw naleving van de AI Act.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Essentiële strategieën voor naleving van de AI Act</strong>&nbsp;</h2>



<h4 class="wp-block-heading"><strong>1. Bewust maken en trainen van personeel</strong></h4>



<p>Alle organisaties die van plan zijn om AI-systemen te gaan gebruiken, in welke hoedanigheid dan ook, zouden wat tijd moeten besteden aan het overdenken van de potentiële impact van die systemen en aan het bewust maken en trainen van de werknemers.&nbsp;</p>



<p>Training is essentieel om ervoor te zorgen dat alle teamleden hun rol voor de naleving begrijpen en goed toegerust zijn om de vereisten van de AI Act te implementeren.&nbsp;</p>



<p>Een compleet trainingsprogramma moet de belangrijkste vereisten van de AI Act uitleggen en rolspecifieke informatie opnemen. AI-ontwikkelaars hebben bijvoorbeeld een grondigere technische training nodig, waar Compliance Officers zich meer kunnen richten op de documentatie en wettelijke verplichtingen.&nbsp;</p>



<p>Het trainingsprogramma voor de werknemers moet toegesneden zijn op de specifieke risico’s die horen bij het soort gegevens dat verwerkt wordt en het beoogde gebruik van het systeem. Bijvoorbeeld: werknemers die werken met systemen die een grotere impact hebben op individuen, zoals systemen die beslissingen nemen over de kredietwaardigheid, hebben wellicht een meer uitgebreide training nodig dan werknemers die verantwoordelijk zijn voor minder gevoelige functies.&nbsp;</p>



<h4 class="wp-block-heading"><strong>2. Zorg voor een sterke governance&nbsp;</strong></h4>



<p class="has-medium-font-size">Voor organisaties die systemen leveren of inzetten die geclassificeerd zijn als hoog risico of als General Purpose AI (GPAI), is het zorgen voor een sterke governance essentieel om naleving aan te tonen en te onderhouden. Zonder bepaalde elementen zullen organisaties met de specifieke vereisten van de AI Act worstelen en wellicht niet de benodigde nalevingsdocumentatie bijhouden.&nbsp;</p>



<p>Om deze sterke basis van governance op te bouwen en te behouden, dienen organisaties goed te letten op de volgende belangrijke gebieden:&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Implementeren van effectieve risico- en kwaliteitsbeheersystemen</strong>&nbsp;<br>Deze systemen zijn van cruciaal belang voor het toezicht op en het minimaliseren van de risico’s en om ervoor te zorgen dat problemen zo snel mogelijk vastgesteld en opgelost kunnen worden&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Zorgen voor robuuste cyberbeveiliging en gegevensbescherming, </strong>zodat gevoelige persoonsgegevens beveiligd en beschermd zijn tegen datalekken&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Ontwikkelen van verantwoordelijkheidsstructuren</strong> met duidelijke lijnen van verantwoordelijkheid, zodat de inspanningen op het gebied van naleving goed gecoördineerd en effectief zijn&nbsp;</li>
</ul>



<p class="has-medium-font-size"><strong>Monitoren van de AI-systemen op een regelmatige en doorlopende basis, </strong>en rapporteren over de prestaties en nalevingsstatus&nbsp;</p>



<h4 class="wp-block-heading"><strong>Het belang van robuuste cyberbeveiliging en gegevensbescherming</strong>&nbsp;</h4>



<p class="has-medium-font-size">Om te voldoen aan de strenge vereisten van de AI Act, dienen organisaties prioriteit te geven aan een sterke cyberbeveiliging en gegevensbescherming. Dit houdt in dat er effectieve risico- en kwaliteitsbeheersystemen worden ingevoerd, tot in de kern van uw activiteiten.&nbsp;&nbsp;</p>



<p>Zonder deze praktijken lukt het organisaties wellicht niet om te voldoen aan de specifieke vereisten van de AI Act en zal het lastig worden om de overige vereiste nalevingsdocumentatie op te leveren en bij te houden.&nbsp;</p>



<p><strong>Wat betreft de cyberbeveiliging</strong> moet de uitvoering bestaan uit het implementeren van een robuuste infrastructuurbeveiliging met strikte toegangscontroles, een gedetailleerd plan hoe te reageren op een incident, en het regelmatig uitvoeren van beveiligingsaudits om kwetsbaarheden op te sporen.&nbsp;</p>



<p><strong>Wat betreft de vereisten voor gegevensbescherming </strong>van de AI Act, komen deze op een aantal gebieden en wat betreft<a href="https://www.dpocentre.com/the-data-protection-act-2018-the-7-principles-of-the-gdpr/"> <strong>belangrijke principes</strong> </a>overeen met de Algemene Verordening Gegevensbescherming (AVG), met name wat betreft transparantie en verantwoordelijkheid.&nbsp;</p>



<p>Waar de AVG gericht is op het beschermen van persoonsgegevens, gaat de AI Act over de bredere ontwikkeling en regulering van AI-systemen. Dit omvat niet alleen het beveiligen van persoonsgegevens, maar ook het beheersen van de algehele AI-risico’s om zo de eerlijkheid te waarborgen, schade te voorkomen en transparantie te stimuleren.&nbsp;</p>



<p class="has-medium-font-size">U kunt de principes van de AVG en de huidige gegevensbeschermingspraktijken gebruiken als ondersteuning van de naleving van de AI Act door<a href="https://www.dpocentre.com/what-is-privacy-by-design/"> <strong>‘Privacy by Design’</strong></a> te integreren in uw AI-systemen, impact assessments uit te voeren voor AI-toepassingen met een hoog risico, en door een duidelijke documentatie bij te houden van de gegevensbeschermingsactiviteiten.&nbsp;</p>



<h4 class="wp-block-heading"><strong>3. Bereid u voor op de komende richtlijnen en templates&nbsp;</strong></h4>



<p class="has-medium-font-size"><strong>Beschikbaar in de komende maanden </strong>– De EU ontwikkelt specifieke praktijkcodes en documentatietemplates om organisaties te helpen om te voldoen aan hun nalevingsverplichtingen.&nbsp;&nbsp;</p>



<p class="has-medium-font-size">We zullen hierover updates geven in toekomstige blogposts zodra deze beschikbaar komen.&nbsp;</p>



<h4 class="wp-block-heading"><strong>4. U houden aan de ethische AI-principes en -praktijken</strong></h4>



<p>Hoewel de richtlijnen en praktische toepassingen van de AI Act nog gedefinieerd moeten worden, zijn de kernprincipes al duidelijk en weergegeven in verschillende verantwoordelijke en ethische AI-kaders. Voor organisaties die overwegen significant gebruik te maken van AI – met name als daar persoonsgegevens bij betrokken zijn of als het invloed heeft op individuen – is het van cruciaal belang om te begrijpen hoe een AI-systeem werkt, wat het beoogde doel is en wat de beperkingen ervan zijn. Deze aspecten documenteren is niet alleen in lijn met best practices, maar is ook een goede basis voor verantwoordelijkheid.&nbsp;</p>



<p>Organisaties moeten er ook voor zorgen dat ze <strong>de transparantievereisten naleven </strong>onder de bestaande privacywetgeving, naast de specifieke vereisten van de AI Act.&nbsp;</p>



<p>Daarnaast is het essentieel om een <strong>risicobeoordeling </strong>uit te voeren wat betreft de mogelijke impact van het AI-systeem op zowel individuen die het gebruiken als op de verantwoordelijkheid en reputatie van de organisatie mocht er iets misgaan. Deze proactieve benadering van AI-governance is zeer nuttig en kan voor het grootste deel geïmplementeerd worden zonder dat het nodig is dit toe te spitsen op specifieke regelgeving.&nbsp;</p>



<h4 class="wp-block-heading"><strong>5. Maak gebruik van de hulp van een expert&nbsp;&nbsp;</strong></h4>



<p>Er zijn bepaalde middelen beschikbaar die u kunnen helpen bij uw nalevingstraject.&nbsp;</p>



<p><strong><a href="https://artificialintelligenceact.eu/assessment/eu-ai-act-compliance-checker/">De EU AI Act Compliance Checker</a></strong> is een tool die is ontworpen om organisaties te helpen verifiëren dat het AI-systeem voldoet aan de regelgevende vereisten.&nbsp;</p>



<p>Maar let op: de nuances van de AI Act zijn complex. We raden daarom alle organisaties die twijfelen aan de reikwijdte van hun verplichtingen aan om het advies van een professional in te winnen.&nbsp;</p>



<p class="has-medium-font-size"><strong>De belangrijkste punten</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Om naleving van de AI Act te garanderen, moeten organisaties zich richten op kritieke gebieden, zoals het trainen van medewerkers, een robuuste governance en sterke cyberbeveiliging en gegevensbeschermingsmaatregelen&nbsp;</li>



<li>Het opnemen van ethische AI-principes en het behouden van de transparantie zijn essentiële factoren waar bedrijven rekening mee moeten houden bij het ontwikkelen van AI-systemen, vooral voor systemen die impact hebben op individuen en die persoonsgegevens verwerken&nbsp;</li>



<li>Hoewel de praktische richtlijnen voor de Act nog moeten verschijnen, kunnen bedrijven deze strategieën al proactief implementeren en zich voorbereiden op toekomstige updates&nbsp;&nbsp;&nbsp;<br></li>
</ul>



<p><strong>Samenvattend:</strong> Vooruitlopen op de AI-wetgeving draait niet enkel om compliance – het is een kans om vertrouwen op te bouwen en koploper te worden op het gebied van verantwoordelijke AI-innovaties.&nbsp;</p>



<p>Het DPO Centre heeft een volledige AI Audit en Impact Assessment service ontwikkeld. Als u ondersteuning nodig heeft bij het starten of met zelfvertrouwen voortzetten van uw AI-nalevingsinspanningen, neem dan <a href="https://www.dpocentre.com/contact-us/"><strong>contact met ons op</strong>.&nbsp;</a></p>



<p><strong>Dit hebt u misschien gemist…</strong>&nbsp;</p>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/2024/06/24/naleving-van-de-ai-wet-wat-u-moet-weten/"><strong>Naleving van de AI Act: Wat u moet weten</strong></a></li>



<li><a href="https://www.dpocentre.nl/2024/07/08/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico/"><strong>Naleving van de AI Act Deel 2: Wat is een activiteit met een ‘hoog risico’?</strong></a></li>



<li><a href="https://www.dpocentre.nl/2024/10/23/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies/"><strong>Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?</strong></a></li>
</ul>



<p><strong>Volg het DPO Centre op </strong><a href="https://uk.linkedin.com/company/dpo-centre" target="_blank" rel="noreferrer noopener"><strong>LinkedIn</strong></a><strong> voor meer nieuws en inzichten over gegevensbescherming</strong>&nbsp;</p>



<p></p>
<p>The post <a href="https://www.dpocentre.nl/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/">Naleving van de AI-wet Deel 4: Essentiële strategieën</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CJEU valideert commerciële belangen onder GDPR</title>
		<link>https://www.dpocentre.nl/cjeu-valideert-commerciele-belangen-onder-gdpr/</link>
		
		<dc:creator><![CDATA[Joel Fisk]]></dc:creator>
		<pubDate>Mon, 21 Oct 2024 12:08:46 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.dpocentre.nl/?p=21191</guid>

					<description><![CDATA[<p>In een langverwachte uitspraak op 4 oktober 2024 heeft het Court of Justice of the European Union (CJEU) bevestigd dat legitieme belangen ook louter commerciële belangen kunnen omvatten onder de Algemene Verordening Gegevensbescherming (GDPR). Zaak geschiedenis In 2019 legde de Autoriteit Persoonsgegevens (AP) de Koninklijke Lawn Tennis Bond (KNLT) een boete op van €525.000 voor [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/cjeu-valideert-commerciele-belangen-onder-gdpr/">CJEU valideert commerciële belangen onder GDPR</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>In een langverwachte uitspraak op 4 oktober 2024 heeft het Court of Justice of the European Union (CJEU)<span style="color: var(--ast-global-color-3); font-size: revert; background-color: var(--ast-global-color-2);"> bevestigd dat legitieme belangen ook louter commerciële belangen kunnen omvatten onder de Algemene Verordening Gegevensbescherming (GDPR).</span></p>



<p></p>



<h3 class="wp-block-heading"><strong>Zaak geschiedenis</strong></h3>



<p>In 2019 legde de Autoriteit Persoonsgegevens (AP) de Koninklijke Lawn Tennis Bond (KNLT) een boete op van €525.000 voor het onrechtmatig beroep op Legitieme Belangen als rechtsgrondslag voor het delen van de gegevens van haar leden met sponsors voor promotioneel gebruik. AP voerde aan dat het commerciële belang van KNLT niet voldoet aan de GDPR. KNLT ging in beroep en de rechtbank Amsterdam verwees de zaak naar het CJEU.</p>



<p></p>



<h3 class="wp-block-heading"><strong>Beslissing CJEU</strong></h3>



<p>Deze belangrijke beslissing zal naar verwachting meer flexibiliteit bieden voor bedrijven bij het verwerken van persoonsgegevens voor commerciële doeleinden.</p>



<p>Het CJEU benadrukt echter dat de verwerkingsverantwoordelijken ook:</p>



<ul class="wp-block-list">
<li>Vaststellen dat de verwerking noodzakelijk is</li>



<li>Een afweging maken</li>



<li>Passende transparantiemaatregelen moeten treffen</li>



<li>Ervoor zorgen dat betrokkenen te allen tijde bezwaar kunnen maken tegen gegevensverwerking</li>
</ul>



<p></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>Pascal Bodang, DPO at The DPO Centre,</strong> said &#8216;<em>Er wordt daarmee een brede uitleg aan het begrip gegeven. Hoewel deze uitspraak duidelijkheid brengt in een langlopende discussie is het belangrijk om zorgvuldig te werk te gaan bij gegevensverwerkingen die gebaseerd zijn op de grondslag ‘gerechtvaardig belang’. Het is een blijft maatwerk waarbij de vereisten uit de AVG in acht genomen moeten worden. Een passende en evenwichtige belangenafweging (LIA) is daarvoor essentieel. In dat kader is het van belang om de laatste EDPB Guidelines over de grondslag gerechtvaardigd belang in acht te nemen</em>&#8216;</p>
</blockquote>
<p>The post <a href="https://www.dpocentre.nl/cjeu-valideert-commerciele-belangen-onder-gdpr/">CJEU valideert commerciële belangen onder GDPR</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Checklist gegevensbescherming voor fusies en overnames</title>
		<link>https://www.dpocentre.nl/checklist-gegevensbescherming-voor-fusies-en-overnames/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubDate>Thu, 29 Aug 2024 15:23:01 +0000</pubDate>
				<category><![CDATA[Data Protection Impact Assessment (DPIA)]]></category>
		<category><![CDATA[Functionaris Gegevensbescherming]]></category>
		<category><![CDATA[Gegevensinbreuk]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://www.dpocentre.nl/?p=21058</guid>

					<description><![CDATA[<p>Een checklist gegevensbescherming voor fusies en overnames is een nuttige tool om beide partijen (verwervende en aankopende partij) te helpen begrijpen welke documenten vereist zijn voor het aantonen van compliance met de gegevensbeschermingswetgeving.  Verkopers moeten een uitgebreide documentatie bijhouden van alle gegevensbeschermingsprocessen en -beleid. Dit geeft de koper een duidelijk beeld, waardoor het vertrouwen toeneemt [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/checklist-gegevensbescherming-voor-fusies-en-overnames/">Checklist gegevensbescherming voor fusies en overnames</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="21058" class="elementor elementor-21058" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-55e28235 e-flex e-con-boxed e-con e-parent" data-id="55e28235" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-b8f2469 elementor-widget elementor-widget-text-editor" data-id="b8f2469" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een checklist gegevensbescherming voor fusies en overnames is een nuttige tool om beide partijen (verwervende en aankopende partij) te helpen begrijpen welke documenten vereist zijn voor het aantonen van compliance met de gegevensbeschermingswetgeving.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Verkopers </span></b><span data-contrast="auto">moeten een uitgebreide documentatie bijhouden van alle gegevensbeschermingsprocessen en -beleid. Dit geeft de koper een duidelijk beeld, waardoor het vertrouwen toeneemt en het due diligence-proces soepel kan verlopen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Kopers </span></b><span data-contrast="auto">dienen de gegevensbeschermingspraktijken van de verkoper grondig te bestuderen en de bijbehorende risico’s en verantwoordelijkheden te beoordelen. Een systematische beoordeling van de documentatie kan helpen bij het ophelderen van problemen, maakt geïnformeerde beslissingen mogelijk en helpt bij de integratie van de gegevensverwerking na de acquisitie.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">In deze blogpost bespreken we het belang van gegevensbeschermingscompliance voor M&amp;A-transacties en geven we een checklist voor een aantal van de belangrijkste documentatie die up-to-date en op orde dient te zijn. De checklist verwijst naar compliance met de AVG, die van toepassing is voor organisaties die gegevens verwerken van personen in de EU en/of het VK. Voor organisaties in andere jurisdicties is lokale gegevensbeschermingswetgeving van toepassing.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Maar laten we eerst eens kijken wat voor effect gegevensbescherming kan hebben op het sluiten van een deal en een aantal van de lessen die je kunt trekken uit de overname van Starwoord Hotels door het bekende Marriott.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-646e290 elementor-widget elementor-widget-heading" data-id="646e290" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Wat voor invloed kwesties rondom gegevensbescherming kunnen hebben op het sluiten van de deal </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-71dccdc elementor-widget elementor-widget-text-editor" data-id="71dccdc" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een onderzoek uit 2019 met meer dan 500 M&amp;A-medewerkers in Europa, het Midden-Oosten en Afrika (EMEA), uitgevoerd door Euromoney Though Leadership Consulting, liet zien dat de Algemene Verordening Gegevensbescherming (AVG) voor veel organisaties een significante impact had op het M&amp;A-proces.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>
<p><span data-contrast="auto">55% van de M&amp;A-medewerkers uit het onderzoek bevestigde dat er onderhandelingen zijn geweest die mislukten vanwege zorgen rondom de gegevensbescherming- en AVG-compliance van het over te nemen bedrijf. Het onderzoek verdeelde dit verder onder in verschillende regio’s:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="17" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Meer dan 70% in Duitsland</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></li><li data-leveltext="" data-font="Symbol" data-listid="17" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Meer dan 65% in Scandinavië</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></li><li data-leveltext="" data-font="Symbol" data-listid="17" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Meer dan 60% in het VK</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></li>
</ul>
<p><span data-contrast="auto">Of u nu een bedrijf verkoopt of verwerft, een grondige audit van de gegevensbescherming is van essentieel belang. Het vermindert niet alleen de risico’s, maar garandeert ook dat zowel het verwervende als het aangekochte bedrijf zich houden aan de wettelijke verplichtingen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6614e5 elementor-widget elementor-widget-heading" data-id="f6614e5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De belangrijkste privacyles van de fusie tussen hotelketens Starwood door Marriott</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0199c09 elementor-widget elementor-widget-text-editor" data-id="0199c09" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">In 2016 verwierf Marriott International de Starwood Hotels &amp; Resorts Worldwide, waardoor de grootste hotelketen ter wereld ontstond. Aangezien Starwood Hotels actief bleef, nam Marriott International ook alle lopende verantwoordelijkheden over waar Starwood mogelijk mee te maken had.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">De overname was succesvol, maar kort na de fusie ontdekte Marriott een enorm datalek in het reserveringssysteem van Starwood.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Dit lek heeft grote gevolgen gehad voor de reputatie van Marriott en leidde ook tot significante financiële verliezen.</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Door het lek kwamen gevoelige gegevens van bijna 500 miljoen gasten op straat te liggen, waaronder informatie als namen, adressen, paspoortnummers en gegevens van betaalkaarten.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Het is belangrijk om op te merken dat het lek al jaren gaande was voordat het ontdekt werd, waardoor duidelijk werd dat er tijdens het due diligence-proces van de M&amp;A-transactie iets zeer essentieels over het hoofd was gezien.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-c489be9 elementor-widget elementor-widget-heading" data-id="c489be9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Due diligence en compliance met de AVG </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b05c5e4 elementor-widget elementor-widget-text-editor" data-id="b05c5e4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">De Marriott-Starwood-fusie vond plaats voordat de Algemene Verordening Gegevensbescherming (AVG) in werking trad. Maar deze fusie wordt wel gebruikt als voorbeeld van wat er kan gebeuren als een overname plaatsvindt zonder een voorafgaande zeer grondige beoordeling van de gegevensbeveiligingspraktijken van het bedrijf dat wordt overgenomen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Marriott had een uitgebreide audit moeten uitvoeren van Starwoods systemen en diens gegevensverwerkingsprocedures en cyberbeveiligingsmaatregelen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Nu, met de ontwikkeling van de gegevensbeschermingswetgeving, moeten de partijen die betrokken zijn bij M&amp;A-transacties rekening houden met de gegevensbeschermingsregelgeving en compliance garanderen voor alle processen waarbij persoonlijke gegevens worden verwerkt.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9a04e21 elementor-widget elementor-widget-heading" data-id="9a04e21" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Is uw dataroom op orde?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-52a0442 elementor-widget elementor-widget-text-editor" data-id="52a0442" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een dataroom, ook wel bekend als een virtuele dataroom (VDR) wanneer deze actief is in een online format, is een beveiligde plek voor het opslaan van documenten tijdens bedrijfsprocessen zoals een fusie of overname, due diligence, fondsenwerving, IPO’s, audits en juridische procedures.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Verkopers </span></b><span data-contrast="auto">moeten zorgen voor een veilige, georganiseerde VDR. Een goed beheerde dataroom met georganiseerde documenten verhoogt het vertrouwen van de koper en laat het overnameproces soepel verlopen. De VDR is ook een opslagruimtes voor grote volumes aan gevoelige en mogelijk zeer waardevolle informatie. Het is daarom van cruciaal belang om de beveiligings- en gegevensbeschermingspraktijken van de VDR-verkoper te controleren.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Daarnaast is het belangrijk om de hoeveelheid persoonsgegevens die wordt gedeeld waar mogelijk te beperken. Denk goed na over wat er gedeeld moet worden als onderdeel van het disclosure-proces. Essentiële documenten vereisen mogelijk redactie of andere maatregelen om de gevoelige informatie veilig te stellen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="auto">Kopers </span></b><span data-contrast="auto">moeten een grondige due diligence uitvoeren en alles in de VDR doornemen om te garanderen dat de gronden voor de aankoop in orde zijn en de overname past bij de strategische doelen. In essentie moeten kopers kunnen bepalen of de overname een goede investering is of niet.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Alle doorlopende gegevensbeschermingsrisicio’s moeten worden opgenomen in de overeenkomst. Strategieën kunnen fundamentele representaties, speciale vrijwaringen, escrowregelingen en beperkte openbaarmakingen bevatten.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0d17c43 elementor-widget elementor-widget-image" data-id="0d17c43" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="1024" height="329" src="https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-1024x329.png" class="attachment-large size-large wp-image-21061" alt="" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-1024x329.png 1024w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-300x96.png 300w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-768x246.png 768w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-1536x493.png 1536w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-2048x657.png 2048w, https://www.dpocentre.nl/wp-content/uploads/2024/08/Mergers-Acquisitions-02-18x6.png 18w" sizes="(max-width: 1024px) 100vw, 1024px" />															</div>
				</div>
				<div class="elementor-element elementor-element-b98fedc elementor-widget elementor-widget-heading" data-id="b98fedc" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Checklist gegevensbescherming voor fusies en overnames</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-494e746 elementor-widget elementor-widget-text-editor" data-id="494e746" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Bij het verzamelen van de gegevensbeschermingsdocumentatie voor een dataroom is het van belang om te benadrukken dat deze dossiers al deel behoren uit te maken van de doorlopende gegevensbeschermingscompliance.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">De documentatie dient een reflectie te zijn van het continue streven om zich te houden aan de best practices op het gebied van gegevensbescherming, en moet niet pas samengesteld worden vanwege de fusie of overname.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Uiteindelijk is het doel om een stevige basis te creëren voor gegevensbescherminggovernance die verder reikt dan alleen de transactie. Dit stelt de interesse van beide partijen veilig en garandeert de privacyrechten van de individuen van wie de gegevens verwerkt worden.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Dit zijn de essentiële gegevensbeschermingsdossiers die up-to-date en beschikbaar dienen te zijn:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><b><span data-contrast="auto">Verwerkingenregister (RoPA) </span></b><span data-contrast="auto">– biedt een volledig overzicht van de gegevensverwerkingsactiviteiten van de organisatie en is verplicht onder Artikel 30 van de AVG</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><b><span data-contrast="auto">Privacyverklaring</span></b><span data-contrast="auto"> – Actuele privacyverklaring om te zorgen voor transparantie bij de betrokkenen; de verklaring moet voldoen aan de AVG-vereisten van een eerlijke en legitieme verwerking</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><b><span data-contrast="auto">Toestemmingsregister</span></b><span data-contrast="auto"> &#8211; Documenteert de toestemming die verkregen is van individuen voor specifieke verwerkingsactiviteiten en toont de privacy-compliance aan</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><b><span data-contrast="auto">Gegevenslocatie- en opslaginformatie </span></b><span data-contrast="auto">– Inclusief de ingestelde veiligheidsmaatregelen, die een kritiek element vormen voor het beoordelen van gegevensbeveiligingsrisico’s</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="5" data-aria-level="1"><b><span data-contrast="auto">Contracten verwerkersverantwoordelijken &#8211; verwerkers</span></b><span data-contrast="auto"> – Deze contracten stellen de juridische relatie vast tussen gegevensverantwoordelijken en -verwerkers en zijn vereist door de AVG Artikel 28</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="6" data-aria-level="1"><b><span data-contrast="auto">Due diligence-documentatie van leveranciers </span></b><span data-contrast="auto">– Toont aan dat er voldoende toezicht toegepast is bij de verkooppraktijken op het moment van de start en tijdens het verdere gebruik van de diensten</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="7" data-aria-level="1"><b><span data-contrast="auto">Data Protection Impact Assessment (DPIA)-rapporten</span></b><span data-contrast="auto"> – Deze beoordelen de risico’s en impact van gegevensverwerkingsactiviteiten voor/op de rechten en vrijheden van individuen onder de AVG Artikel 35</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="8" data-aria-level="1"><b><span data-contrast="auto">Beoordeling van gerechtvaardigde belangen (Legitimate Interests Assessment, LIA) </span></b><span data-contrast="auto">– Deze beoordelingen helpen organisaties bij het rechtvaardigen van de gegevensverwerkingsactiviteiten op de grondslag van gerechtvaardigde belangen, zoals uiteengezet in de AVG Artikel 6(1)(f)</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<ul>
<li data-leveltext="o" data-font="Courier New" data-listid="18" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="9" data-aria-level="1"><b><span data-contrast="auto">Register van datalekken </span></b><span data-contrast="auto">– Zorgdragen voor een nauwkeurige rapportage van datalekken is van essentieel belang voor compliance met de AVG-vereisten voor kennisgeving van datalekken en de te nemen acties onder de AVG Artikel 33</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<p><b><span data-contrast="auto">Het DPO Centre</span></b><span data-contrast="auto"> biedt een breed aanbod aan </span><b><span data-contrast="none">uitbestede gegevensbeschermingsdiensten</span></b><span data-contrast="none">, waaronder Functionarissen Gegevensbescherming (DPO’s), en EU en VK AVG verantwoordelijken. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="none">Onze ervaren DPO’s werken samen met organisaties </span></b><span data-contrast="none">in veel verschillende sectoren om de best practices te implementeren en compliance met de gegevensbeschermingswetgeving te garanderen.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><b><span data-contrast="none">Volg The DPO Centre op </span></b><a href="https://uk.linkedin.com/company/dpo-centre"><b><span data-contrast="none">LinkedIn</span></b></a><b><span data-contrast="none"> voor meer nieuws en inzichten over gegevensbescherming</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>								</div>
				</div>
					</div>
				</div>
				</div>
		<p>The post <a href="https://www.dpocentre.nl/checklist-gegevensbescherming-voor-fusies-en-overnames/">Checklist gegevensbescherming voor fusies en overnames</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wat zijn de zes wettelijke grondslagen en wanneer zijn ze van toepassing?</title>
		<link>https://www.dpocentre.nl/wat-zijn-de-zes-wettelijke-grondslagen-en-wanneer-zijn-ze-van-toepassing/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 15:34:03 +0000</pubDate>
				<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://dpocenter.nl/?p=19557</guid>

					<description><![CDATA[<p>Artikel 6 van de AVG noemt zes &#8216;rechtsgronden&#8217; voor de verwerking van persoonsgegevens. &#160;Ten minste één van deze moet van toepassing zijn om gegevens rechtmatig te kunnen verwerken.&#160; Zonder een wettelijke basis voldoen de organisatie en de verwerking niet aan de beginselen van rechtmatigheid en verantwoordingsplicht van artikel 5. Als een organisatie niet kan aantonen [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/wat-zijn-de-zes-wettelijke-grondslagen-en-wanneer-zijn-ze-van-toepassing/">Wat zijn de zes wettelijke grondslagen en wanneer zijn ze van toepassing?</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><a href="https://www.dpocentre.com/resources/gdpr/article-6/">Artikel 6 </a>van de AVG noemt zes &#8216;rechtsgronden&#8217; voor de verwerking van persoonsgegevens. &nbsp;Ten minste één van deze moet van toepassing zijn om gegevens rechtmatig te kunnen verwerken.&nbsp; Zonder een wettelijke basis voldoen de organisatie en de verwerking niet aan de beginselen van rechtmatigheid en verantwoordingsplicht van <a href="https://www.dpocentre.com/resources/gdpr/article-5/">artikel 5</a>.</p>



<p>Als een organisatie niet kan aantonen dat een van de zes grondslagen van toepassing is, dan is de verwerking van die gegevens onrechtmatig&#8230;.</p>



<p>Het is dus <strong>heel</strong> belangrijk!</p>



<ol class="wp-block-list">
<li><strong>Toestemming</strong></li>
</ol>



<p>Om toestemming als wettelijke basis te gebruiken, moeten betrokkenen (dat zijn u en ik) ermee instemmen dat hun persoonlijke gegevens worden verwerkt.&nbsp; Ze moeten een vrije keuze hebben over het al dan niet geven van hun toestemming.</p>



<ul class="wp-block-list">
<li>Toestemmingsverzoeken moeten duidelijk, ondubbelzinnig en gescheiden van andere voorwaarden zijn</li>



<li>Individuen moeten zich actief aanmelden door een vakje aan te vinken, een document te ondertekenen, een bevestigend antwoord te geven op een mondelinge verklaring, enz.</li>



<li>Als zich een nieuw doel voor de verwerking voordoet, moet nieuwe toestemming worden gevraagd aan individuen</li>



<li>Toestemming moet net zo gemakkelijk in te trekken zijn als te geven</li>



<li>Bewijs van toestemming moet worden vastgelegd (wanneer, waar en hoe deze is gegeven)</li>
</ul>



<ol class="wp-block-list" start="2">
<li><strong>Overeenkomst</strong></li>
</ol>



<p>Gegevens kunnen worden verwerkt als de gegevens nodig zijn om een contract met de betrokkene uit te voeren. Het is aanvaardbaar om &nbsp;de gegevens te verwerken voordat het contract wordt aangegaan (bijvoorbeeld het verstrekken van een verzekeringsofferte), op voorwaarde dat de informatie door de betrokkene is opgevraagd.</p>



<ul class="wp-block-list">
<li>De verwerking moet &#8220;noodzakelijk&#8221; zijn. De verwerking moet een redelijk en proportioneel zijn om het doel te bereiken</li>



<li>Als de betrokkene jonger is dan 18 jaar, moet een organisatie ervoor zorgen dat de persoon voldoende bekwaam is om het contract aan te gaan</li>



<li>Het recht van de persoon om bezwaar te maken is niet van toepassing als “Overeenkomst” is bepaald als de wettelijke basis voor verwerking. Evenzo is het recht van het individu om niet te worden onderworpen aan een beslissing die uitsluitend op geautomatiseerde verwerking is gebaseerd, niet van toepassing</li>
</ul>



<ol class="wp-block-list" start="3">
<li><strong>Wettelijke verplichting</strong></li>
</ol>



<p>Als de verwerking van persoonsgegevens vereist is vanwege &nbsp;een wettelijke verplichting, wordt dit beschouwd als een wettelijke basis op voorwaarde dat:</p>



<ul class="wp-block-list">
<li>Het doel van de organisatie bij de verwerking is, om te voldoen aan de wettelijke verplichting</li>



<li>De wettelijke verplichting aanwijsbaar is in een specifieke wettelijk bepaling of regelgeving</li>



<li>De verwerking noodzakelijk is</li>
</ul>



<p>Het recht van het individu op wissing, gegevensportabiliteit en het recht om bezwaar te maken, is niet van toepassing wanneer wettelijke verplichting wordt bepaald als de basis voor verwerking</p>



<ol class="wp-block-list" start="4">
<li><strong>Vitale belangen</strong></li>
</ol>



<p>Als de gegevensverwerking in het vitale belang van de betrokkene is, dan is dit een wettelijke basis.&nbsp; Deze basis is waarschijnlijk alleen van toepassing in medische noodsituaties waarin de verwerking van medische gegevens vereist is om het leven van een persoon of het leven van een andere persoon te beschermen, maar het individu niet in staat is om toestemming te geven.</p>



<p>Als het mogelijk is om de vitale belangen van de persoon op een alternatieve en minder ingrijpende manier te beschermen, dan is deze basis niet van toepassing.</p>



<p>U kunt deze basis niet gebruiken voor verwerking van gezondheidsgegevens- of andere bijzondere categorien van persoonsgegevens (zie artikel 9 van de AVG) als de persoon in staat is om zijn toestemming te geven, zelfs als hij weigert zijn toestemming te geven.</p>



<ol class="wp-block-list" start="5">
<li><strong>Publieke taak</strong></li>
</ol>



<p>Als de verwerking van persoonsgegevens noodzakelijk is &#8216;in de uitoefening van een officiële taak&#8217; of om een specifieke taak in het algemeen belang uit te voeren die in de wet is vastgelegd, dan mag dat.</p>



<ul class="wp-block-list">
<li>Deze basis wordt meestal gebruikt door overheidsinstanties, maar kan ook van toepassing zijn op particuliere organisaties die taken uitvoeren &#8216;in het algemeen belang&#8217;.</li>



<li>De verwerking moet noodzakelijk zijn</li>



<li>In dit geval hebben individuen geen recht op wissing of gegevensportabiliteit</li>
</ul>



<ol class="wp-block-list" start="6">
<li><strong>Gerechtvaardigd belang</strong></li>
</ol>



<p>Gerechtvaardigd belang is misschien wel de meest flexibele wettelijke basis, maar organisaties die dit gebruiken, moeten &nbsp;kunnen aantonen dat het belang om de gegevens van een persoon te verwerken niet strijdig zijn met de redelijke verwachtingen van het individu dat u dit doet.</p>



<p>Als gerechtvaardigd belang als basis wordt gebruikt, moet een driedelige afwegingstoets worden toegepast om dit te rechtvaardigen.&nbsp; Bij het uitvoeren van de afwegingstest moet rekening worden gehouden met het volgende:</p>



<ol class="wp-block-list">
<li>Het vaststellen van een gerechtvaardigd belang:
<ul class="wp-block-list">
<li>Wat zijn de voordelen voor het bedrijf/individu/de bredere samenleving?</li>



<li>Hoe belangrijk zijn de voordelen?</li>



<li>Is het belang ethisch en rechtmatig?</li>
</ul>
</li>



<li>Noodzaak vaststellen
<ul class="wp-block-list">
<li>Is de verwerking redelijk en proportioneel?</li>



<li>Komt de verwerking het gerechtvaardigd belang ten goede?</li>
</ul>
</li>



<li>Belangen van individuen versus gerechtvaardigd belang:</li>
</ol>



<ul class="wp-block-list">
<li>Wegen de belangen van het individu zwaarder dan het gerechtvaardigd belang?</li>
</ul>



<h5 class="wp-block-heading"><strong>Documenteren van de wettelijke basis</strong></h5>



<p>Alleen wanneer kan worden aangetoond dat er een evenwicht is tussen de belangen van de betrokkene en de organisatie, kan gerechtvaardigd belang worden beschouwd als een wettelijke basis voor verwerking.</p>



<p>Zodra een organisatie een wettelijke basis heeft vastgesteld, moet dit worden <strong>vastgelegd in de privacyverklaring</strong>.</p>



<h5 class="wp-block-heading"><strong>Impact op individuele rechten</strong></h5>



<p>De vastgestelde rechtsgrondslag is rechtstreeks van invloed op de rechten die een persoon met betrekking tot de gegevens kan uitoefenen. Onderstaande tabel geeft aan welke rechten kunnen worden uitgeoefend volgens de toegepaste wettelijke grondslag.</p>



<figure class="wp-block-table"><table><tbody><tr><td>&nbsp;</td><td colspan="3"><strong>Individuele Rechten</strong></td></tr><tr><td>&nbsp;</td><td><strong>Recht op gegevenswissing</strong></td><td><strong>Recht op overdraagbaarheid</strong></td><td><strong>Recht van bezwaar</strong></td></tr><tr><td>Toestemming</td><td><strong>✓</strong></td><td>&nbsp;<strong>✓</strong></td><td><strong>⤫</strong></td></tr><tr><td>Contract</td><td><strong>&nbsp;✓</strong></td><td><strong>✓</strong></td><td><strong>⤫</strong></td></tr><tr><td>Wettelijke verplichting</td><td><strong>&nbsp;⤫</strong></td><td><strong>⤫</strong></td><td><strong>⤫</strong></td></tr><tr><td>Vitaal belang</td><td><strong>&nbsp;✓</strong></td><td><strong>&nbsp;⤫</strong></td><td><strong>⤫</strong></td></tr><tr><td>Publieke taak</td><td><strong>&nbsp;⤫</strong></td><td><strong>⤫</strong></td><td><strong>✓</strong></td></tr><tr><td>Gerechtvaardigd belang</td><td><strong>✓</strong></td><td><strong>⤫</strong></td><td><strong>✓</strong></td></tr></tbody></table></figure>



<h5 class="wp-block-heading"><strong>Beslissen over de wettelijke basis</strong></h5>



<p>Het aanwijzen van de <strong>juiste wettelijke basis</strong> voor verwerking van elk van uw datasets en de categorieën gegevens die ze bevatten, is niet eenvoudig.&nbsp; Verschillende gegevensbeschermingsautoriteit bieden hier informatie over. Bijvoorbeeld, de Autoriteit Persoonsgegevens legt uit hoe omgegaan moet worden met <a href="https://www.autoriteitpersoonsgegevens.nl/sites/default/files/atoms/files/normuitleg_gerechtvaardigd_belang.pdf" target="_blank" rel="noreferrer noopener">gerechtvaardigd belang</a>. Ook biedt de <strong>Engelse ICO</strong> een <a href="https://ico.org.uk/for-organisations/resources-and-support/lawful-basis-interactive-guidance-tool/" target="_blank" rel="noreferrer noopener"><strong>interactieve begeleidingstool</strong></a>, maar het nemen van de juiste beslissing vereist een grondig begrip van de vereisten van de verordening en de manier waarop de gegevens zullen worden gebruikt.&nbsp; We raden u aan dat een voldoende gekwalificeerde <a href="https://www.dpocentre.nl/diensten/uitbestede-fg-diensten/" target="_blank" rel="noreferrer noopener">externe functionaris voor gegevensbescherming</a> (DPO) u helpt bij het nemen van deze beslissing, waarschijnlijk als onderdeel van een effectbeoordeling van uw bredere gegevenslandschap.&nbsp; <strong>Voor verdere hulp kunt u </strong><a href="https://www.dpocentre.nl/contact-us/" target="_blank" rel="noreferrer noopener"><strong>contact met ons opnemen</strong></a></p>
<p>The post <a href="https://www.dpocentre.nl/wat-zijn-de-zes-wettelijke-grondslagen-en-wanneer-zijn-ze-van-toepassing/">Wat zijn de zes wettelijke grondslagen en wanneer zijn ze van toepassing?</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
