<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DPO Centre</title>
	<atom:link href="https://www.dpocentre.nl/en/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dpocentre.nl/en/</link>
	<description></description>
	<lastbuilddate>Fri, 24 Oct 2025 15:27:05 +0000</lastbuilddate>
	<language>en-GB</language>
	<sy:updateperiod>
	hourly	</sy:updateperiod>
	<sy:updatefrequency>
	1	</sy:updatefrequency>
	

<image>
	<url>https://www.dpocentre.nl/wp-content/uploads/2024/07/cropped-dpo-favicon_512x512-32x32.png</url>
	<title>DPO Centre</title>
	<link>https://www.dpocentre.nl/en/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>The DPO Centre wordt een officiële partner voor Europrivacy-certificering</title>
		<link>https://www.dpocentre.nl/en/the-dpo-centre-wordt-een-officiele-partner-voor-europrivacy-certificering/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Fri, 25 Apr 2025 13:32:17 +0000</pubdate>
				<category><![CDATA[In the news]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21527</guid>

					<description><![CDATA[<p>Met trots kondigen we aan dat The DPO Centre nu een officiële partner is van Europrivacy ™® &#8211; het Europese keurmerk voor gegevensbescherming en het eerste certificeringsprogramma dat is goedgekeurd onder artikel 42 van de GDPR.&#160;&#160; Als officiële partner begeleidt en ondersteunt The DPO Centre klanten uit alle sectoren bij het certificeringsproces, waarmee organisaties kunnen [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/the-dpo-centre-wordt-een-officiele-partner-voor-europrivacy-certificering/">The DPO Centre wordt een officiële partner voor Europrivacy-certificering</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Met trots kondigen we aan dat The DPO Centre nu een officiële partner is van Europrivacy ™® &#8211; het Europese keurmerk voor gegevensbescherming en het eerste certificeringsprogramma dat is goedgekeurd onder artikel 42 van de GDPR.&nbsp;&nbsp;</p>



<p>Als officiële partner begeleidt en ondersteunt The DPO Centre klanten uit alle sectoren bij het certificeringsproces, waarmee organisaties kunnen aantonen dat ze zich voldoen aan de hoogste normen voor gegevensbescherming. GDPR-compliance kan hiermee een concurrentievoordeel worden&nbsp;</p>



<p><strong>Rob Masson, CEO van The DPO Centre, licht toe</strong>: &#8216;Het worden van een officiële Europrivacy-partner markeert een belangrijke stap in de voortdurende ontwikkeling en groei van ons bedrijf en de diensten die we leveren. Nu steeds meer organisaties op zoek zijn naar een formele certificering om aan te tonen dat ze voldoen aan de GDPR-richtlijnen, stelt dit partnerschap ons in staat om onze klanten nog meer waarde te bieden &#8211; door hen te ondersteunen bij de hoogste normen op het gebied van gegevensbescherming en het behalen van een officiele certificering waarmee ze zich kunnen onderscheiden. Het is een natuurlijke fit voor ons uitgebreide dienstenaanbod en positioneert The DPO Centre naast &#8217;s werelds grootste en meest gerespecteerde organisaties op dit gebied.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Wat is de Europrivacy-certificering?</strong></h2>



<p>Europrivacy is een betrouwbaar GDPR-certificeringsprogramma dat wordt erkend in meer dan 30 landen, waaronder alle EU- en EER-lidstaten. Het is van toepassing op een breed scala aan verwerkingsactiviteiten, van AI-systemen en grensoverschrijdende activiteiten tot sectorspecifieke bedrijfsfuncties.&nbsp;&nbsp;&nbsp;</p>



<p>Europrivacy is ontworpen om in lijn te blijven met de veranderende regelgeving en vormt ook een aanvulling op standaarden zoals ISO 27001, waardoor organisaties een toekomstbestendige en gerespecteerde aanpak wordt geboden voor het naleven van gegevensbescherming.&nbsp;</p>



<ul class="wp-block-list">
<li>Onafhankelijk en beheerd door een raad van deskundigen&nbsp;&nbsp;&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Geschikt voor zowel verwerkingsverantwoordelijken als verwerkers bij bijna alle verwerkingsactiviteiten&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Toepasbaar op opkomende technologieën zoals AI, IoT, blockchain&nbsp;&nbsp;&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Inclusief online hulpmiddelen, tools en voortdurende ondersteuning&nbsp;</li>
</ul>



<p>Ontdek hoe de <a href="https://www.dpocentre.com/services/europrivacy-certification/"><strong>certificeringsdiensten van Europrivacy</strong></a> uw organisatie kunnen helpen vertrouwen op te bouwen, risico&#8217;s te beperken en zich te onderscheiden in een privacybewuste markt.&nbsp;&nbsp;&nbsp;</p>



<p><strong>Ben Seretny, Head of DPOs bij The DPO Centre, voegt hieraan toe</strong>: “Europrivacy-certificering is een krachtige volgende stap voor organisaties. Het biedt een formeel, erkend keurmerk van naleving, dat vooral waardevol is voor bedrijven met complexe of risicovolle verwerkingsactiviteiten.</p>



<h2 class="wp-block-heading">Europrivacy-Symposium: Internationale doorgifte van medische gegevens</h2>



<p>Ben Seretny zal deelnemen aan discussies op het volgende Europrivacy-symposium en spreken in een panel over de nieuwste informatie over naleving van gegevensbescherming bij de overdracht van medische gegevens.</p>



<ul class="wp-block-list">
<li>Sessie: Internationale doorgifte van medische gegevens</li>



<li>Datum: Donderdag 15 mei 2025</li>



<li>Tijd: 12:15 tot 13:00 CEST</li>



<li>Panel: Voorgezeten door Leandro Pecchia (Università Camous Bio-Medico Roma), met onder andere het panel Hannah Mayer (US Department of Justice) en Ben Seretny (DPO en Head of DPO&#8217;s bij The DPO Centre).</li>
</ul>



<p>Zie onze<a href="https://www.dpocentre.nl/en/event/conferentie-privacy-symposium-2025-venetie-italie/"> </a><strong><a href="https://www.dpocentre.nl/en/event/conferentie-privacy-symposium-2025-venetie-italie/" target="_blank" rel="noreferrer noopener">Evenementenpagina</a> </strong>voor meer informatie.</p>



<p>______________________________________________________________________________________________________________________________</p>



<p>Ontdek hoe de <a href="https://www.dpocentre.com/services/europrivacy-certification/"><strong>certificeringsdiensten van Europrivacy</strong></a> uw organisatie kunnen helpen vertrouwen op te bouwen, risico&#8217;s te beperken en zich te onderscheiden in een privacybewuste markt.&nbsp;</p>



<p><em>Europrivacy™® is een internationaal handelsmerk dat in verschillende rechtsgebieden is geregistreerd.</em>&nbsp;</p>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/the-dpo-centre-wordt-een-officiele-partner-voor-europrivacy-certificering/">The DPO Centre wordt een officiële partner voor Europrivacy-certificering</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Omgaan met internationale gegevensoverdracht: TIA&#8217;s vs TRA&#8217;s</title>
		<link>https://www.dpocentre.nl/en/internationale-gegevensoverdracht-tias-tras/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Thu, 24 Apr 2025 12:53:54 +0000</pubdate>
				<category><![CDATA[Data Sharing]]></category>
		<category><![CDATA[Internationale gegevensoverdracht]]></category>
		<category><![CDATA[Policies & Documentation]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21510</guid>

					<description><![CDATA[<p>Doordat bedrijven zich steeds meer wereldwijd uitbreiden is de internationale overdracht van persoonlijke gegevens iets heel gewoons geworden. Deze overdrachten brengen echter risico&#8217;s met zich mee voor het beschermen van die gegevens. Twee belangrijke beoordelingen, Transfer Impact Assessments (TIA&#8217;s) en Transfer Risk Assessments (TRA&#8217;s), spelen hierin een cruciale rol. Beide beoordelingen zijn gericht op het [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/internationale-gegevensoverdracht-tias-tras/">Omgaan met internationale gegevensoverdracht: TIA&#8217;s vs TRA&#8217;s</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Doordat bedrijven zich steeds meer wereldwijd uitbreiden is de internationale overdracht van persoonlijke gegevens iets heel gewoons geworden. Deze overdrachten brengen echter risico&#8217;s met zich mee voor het beschermen van die gegevens. Twee belangrijke beoordelingen, Transfer Impact Assessments (TIA&#8217;s) en Transfer Risk Assessments (TRA&#8217;s), spelen hierin een cruciale rol.</p>



<p>Beide beoordelingen zijn gericht op het evalueren van gegevensbeschermingsmaatregelen in landen buiten de Europese Economische Ruimte (EER) of het Verenigd Koninkrijk, maar verschillen in hun benadering. Het is belangrijk dat organisaties die internationale gegevensoverdracht uitvoeren, het verschil tussen TIA&#8217;s en TRA&#8217;s begrijpen, inclusief hun methodologieën, wanneer ze moeten worden uitgevoerd en hun juridische betekenis.</p>



<p>In deze blog geeft <strong>Katrina Leach,</strong> <strong>ervaren Data Protection Officer en Head of Data Protection Operations bij The DPO Centre</strong>, uitleg over TIA&#8217;s en TRA&#8217;s, wanneer ze nodig zijn en hoe bedrijven risico&#8217;s effectief kunnen beheren tijdens internationale gegevensoverdrachten.</p>



<h2 class="wp-block-heading"><br><strong>Wat is een Transfer Impact Assessment?</strong></h2>



<p><strong>Een Transfer Impact Assessment (TIA) wordt gebruikt voor het evalueren van de overdracht van persoonlijke gegevens naar landen buiten de Europese Economische Ruimte (EER).</strong> Het beoordeelt het wettelijke kader van het land van bestemming om ervoor te zorgen dat er voldoende gegevensbescherming is in overeenstemming met de AVG (Algemene verordening gegevensbescherming) van de EU.</p>



<p>Gegevensexporteurs die gebruikmaken van een artikel 46-overdrachtsmechanisme, zoals EU Standard Contractual Clauses (SCC&#8217;s) of Binding Corporate Rules (BCR&#8217;s), moeten een TIA doen wanneer ze persoonsgegevens doorgeven aan niet-EER-landen waarvoor geen besluit is genomen over een passend beschermingsniveau.</p>



<h2 class="wp-block-heading"><br><strong>Wat is een Transfer Risk Assessment?</strong></h2>



<p><strong>Een Transfer Risk Assessment (TRA) is de Britse versie van een TIA</strong>. Het zorgt ervoor dat landen buiten het Verenigd Koninkrijk een adequaat niveau van gegevensbescherming bieden in overeenstemming met de Britse wetgeving inzake gegevensbescherming. Een TRA richt zich specifiek op de risico&#8217;s voor de rechten en vrijheden van individuen als gevolg van de gegevensoverdracht.</p>



<p>Organisaties moeten een TRA doen wanneer ze gegevens buiten het VK overdragen met behulp van een International Data Transfer Agreement (IDTA), EU Standard Contractual Clauses (SCC&#8217;s) met UK Addendum, of Binding Corporate Rules (BCR&#8217;s).</p>



<h2 class="wp-block-heading"><br><strong>Moet een organisatie een TIA of TRA doen als ze al gebruikmaakt van SCC&#8217;s of IDTA?</strong></h2>



<p>Ja! Overdrachtsmechanismen zoals Standard Contractual Clauses (SCC&#8217;s) worden gebruikt om een veilige internationale overdracht van gegevens makkelijker te maken, maar TIA&#8217;s en TRA&#8217;s beoordelen of deze mechanismen voldoende bescherming bieden voor persoonsgegevens tijdens de overdracht.</p>



<p>Volgens de EU Standard Contractual Clauses (SCC&#8217;s), Binding Corporate Rules (BCR&#8217;s), en de UK International Data Transfer Agreement (IDTA) en UK Addendum, moeten exporteurs en importeurs van gegevens een TIA (EU) of TRA (VK) uitvoeren. Door deze overdrachtsmechanismen in hun overeenkomsten op te nemen, verplichten organisaties zich er contractueel toe om deze beoordelingen uit te voeren.</p>



<h2 class="wp-block-heading"><br><strong>Moeten bedrijven die gegevens overdragen naar landen buiten de EU en het VK beide beoordelingen uitvoeren?</strong></h2>



<p>Nee, bedrijven hoeven niet zowel een TIA als een TRA te doen. De specifieke beoordeling die nodig is, hangt af van het overdrachtsmechanisme dat wordt gebruikt.</p>



<ul class="wp-block-list">
<li><strong>Bij overdracht vanuit het VK:</strong> De Information Commissioner&#8217;s Office (ICO) vereist dat organisaties een TRA doen om het risico van de overdracht te beoordelen als ze gebruik maken van de Britse IDTA of BCR&#8217;s. Als de organisatie echter gebruik maakt van SCC&#8217;s uit de EU met UK Addendum, staat de ICO het gebruik van een TIA toe. Dat maakt het voor organisaties die persoonsgegevens uit het VK internationaal overdragen makkelijker om aan de eisen te voldoen.</li>



<li><strong>Bij overdracht vanuit de EER:</strong> Organisaties moeten een TIA uitvoeren om te beoordelen of het gekozen overdrachtsmechanisme, zoals een SCC, voldoende bescherming biedt in het land van bestemming.</li>
</ul>



<p><strong>Het is belangrijk om te weten dat een TRA die wordt uitgevoerd onder de regelgeving van het Verenigd Koninkrijk door de EU-autoriteiten niet wordt beschouwd als een gelijkwaardige vervanging voor een TIA.</strong></p>



<h2 class="wp-block-heading"><br><strong>Kunnen er juridische gevolgen zijn voor organisaties als ze geen TIA of TRA uitvoeren?</strong></h2>



<p>Organisaties kunnen juridische gevolgen ondervinden als ze internationale gegevensoverdrachten niet goed beschermen. Hoewel het onder de AVG niet verplicht is TIA&#8217;s en TRA&#8217;s te doen, worden ze algemeen erkend als essentiële hulpmiddelen om aan te tonen dat er voldoende bescherming is bij internationale gegevensoverdrachten. Als de risico&#8217;s bij deze overdrachten niet goed worden beoordeeld en aangepakt, kan dit leiden tot niet-naleving, wat mogelijk zorgt voor boetes of handhavingsacties door toezichthouders.</p>



<h2 class="wp-block-heading"><br><strong><strong>Hoe vaak moeten bedrijven TIA&#8217;s en TRA&#8217;s voor lopende contracten opnieuw beoordelen?</strong></strong></h2>



<p>De ICO en de European Data Protection Board (EDPB) specificeren niet hoe vaak TIA&#8217;s of TRA&#8217;s opnieuw moeten worden beoordeeld, maar beide benadrukken het belang van regelmatige beoordelingen om ervoor te zorgen dat de regelgeving rondom gegevensbescherming wordt nageleefd.</p>



<p><strong>De ICO van het VK</strong> benadrukt de noodzaak om TRA&#8217;s opnieuw te beoordelen als er belangrijke veranderingen zijn, zoals updates van wetten voor gegevensbescherming, veranderingen in de aard van gegevensoverdrachten of wijzigingen in contractuele relaties.</p>



<p><strong>De EDPB van de EU</strong> beveelt aan dat gegevensexporteurs, in samenwerking met importeurs, op de hoogte blijven van de ontwikkelingen in het ontvangende land, waaronder wijzigingen in het wettelijke kader of praktijken die gevolgen hebben voor de effectiviteit van overdrachtsinstrumenten en aanvullende maatregelen.</p>



<p>Deze regelmatige controles zorgen voor voortdurende naleving en helpen nieuwe risico&#8217;s aan te pakken die gepaard gaan met internationale gegevensoverdracht.</p>



<h2 class="wp-block-heading"><br><strong>Wat kunnen organisaties doen om te zorgen voor effectieve TIA&#8217;s en TRA&#8217;s?</strong></h2>



<p>Om ervoor te zorgen dat TIA&#8217;s en TRA&#8217;s alle noodzakelijke aspecten van gegevensbescherming afdekken, moeten organisaties de methodologie van de toezichthouders aanhouden:</p>



<ul class="wp-block-list">
<li>De <a href="https://www.edpb.europa.eu/system/files/2021-06/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf"><strong>Aanbevelingen 01/2020 van de EDPB</strong></a>&nbsp;bevat een 6-stappen aanpak voor het uitvoeren van Transfer Impact Assessments</li>



<li>De <strong><a href="https://www.dpocentre.com/wp-content/uploads/2024/12/transfer-risk-assessments-tool-20221117.pdf">Transfer Risk Assessment Tool van de ICO</a></strong></li>
</ul>



<h2 class="wp-block-heading"><strong>Slotopmerkingen over TIA&#8217;s en TRA&#8217;s</strong></h2>



<p>Transfer Impact Assessments (TIA&#8217;s) en Transfer Risk Assessments (TRA&#8217;s) zijn waardevolle hulpmiddelen om te evalueren of er voldoende gegevensbeschermingsmaatregelen zijn getroffen voor internationale overdrachten, en helpen organisaties om potentiële risico&#8217;s te vinden en aan te pakken.</p>



<p>Beide beoordelingen evalueren of het land van bestemming een niveau van gegevensbescherming biedt dat gelijkwaardig is aan het niveau dat vereist is onder de AVG. Deze beoordelingen vormen een aanvulling op overdrachtsmechanismen, zoals Standard Contractual Clauses (SCC&#8217;s) of Binding Corporate Rules (BCR&#8217;s), door eventuele risico&#8217;s voor gegevensbescherming bij internationale overdrachten te vinden en aan te pakken.</p>



<p>Als deze beoordelingen niet worden uitgevoerd, bestaat het risico dat persoonlijke gegevens onvoldoende worden beschermd in landen van bestemming, wat mogelijk een schending is van de AVG. Het uitvoeren van TIA&#8217;s en TRA&#8217;s is essentieel voor het vinden en aanpakken van risico&#8217;s, het zorgen voor de juiste waarborgen, en het handhaven van individuele rechten op het gebied van gegevensbescherming. Regelmatige herbeoordeling laat verantwoording zien, behoudt het vertrouwen van de klant en zorgt voor naleving van de wetten en regels rondom internationale gegevensoverdracht.<a id="_msocom_1"></a><a id="_msocom_1"></a></p>



<h3 class="wp-block-heading"><br><strong>Misschien gemist…</strong>&nbsp;</h3>



<ul class="wp-block-list">
<li><strong><a href="https://www.dpocentre.nl/en/2025/02/27/bank-due-diligence-gegevens-bescherming-checklist-voor-dienstverleners/" target="_blank" rel="noreferrer noopener">Due diligence van de bank: checklist gegevensbescherming voor dienstverleners</a></strong></li>



<li><strong><a href="https://www.dpocentre.nl/en/2025/03/24/avg-dpo-functionaris-gegevensbescherming-vereisten-verwerken-op-grote-schaal/" target="_blank" rel="noreferrer noopener"></a><a><strong>GDPR DPO-Vereisten: Wat kwalificeert als grootschalige verwerking?</strong></a></strong></li>



<li><strong><a href="https://www.dpocentre.nl/en/2024/12/03/de-toepassing-van-de-avg-op-oude-gegevens/" target="_blank" rel="noreferrer noopener"></a><a><strong>Live Gezichtsherkenning en naleving van gegevensbescherming</strong></a></strong></li>
</ul>



<p><strong>Mis de laatste updates over gegevensbescherming niet – blijf op de hoogte met onze tweewekelijkse nieuwsbrief, </strong><a href="https://www.dpocentre.nl/en/bronnen/the-dpia/" target="_blank" rel="noreferrer noopener"><strong>De DPIA</strong></a></p>



<p><a id="_msocom_1"></a></p>



<figure class="wp-block-image aligncenter size-full is-style-default"><a href="https://www.dpocentre.nl/en/bronnen/the-dpia/" target="_blank" rel=" noreferrer noopener"><img fetchpriority="high" decoding="async" width="800" height="419" src="https://www.dpocentre.nl/wp-content/uploads/2025/04/Sign-up-to-the-DPIA.jpg" alt="" class="wp-image-21513" srcset="https://www.dpocentre.nl/wp-content/uploads/2025/04/Sign-up-to-the-DPIA.jpg 800w, https://www.dpocentre.nl/wp-content/uploads/2025/04/Sign-up-to-the-DPIA-300x157.jpg 300w, https://www.dpocentre.nl/wp-content/uploads/2025/04/Sign-up-to-the-DPIA-768x402.jpg 768w, https://www.dpocentre.nl/wp-content/uploads/2025/04/Sign-up-to-the-DPIA-18x9.jpg 18w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/internationale-gegevensoverdracht-tias-tras/">Omgaan met internationale gegevensoverdracht: TIA&#8217;s vs TRA&#8217;s</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AVG-vereisten voor een Functionaris gegevensbescherming: wat telt als op grote schaal verwerken?</title>
		<link>https://www.dpocentre.nl/en/avg-dpo-functionaris-gegevensbescherming-vereisten-verwerken-op-grote-schaal/</link>
		
		<dc:creator><![CDATA[Joel Fisk]]></dc:creator>
		<pubdate>Mon, 24 Mar 2025 11:46:40 +0000</pubdate>
				<category><![CDATA[Functionaris Gegevensbescherming]]></category>
		<category><![CDATA[Principes van GDPR]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21480</guid>

					<description><![CDATA[<p>Onder de AVG moeten bepaalde organisaties een Functionaris gegevensbescherming (of Data Protection Officer, DPO) aanwijzen die het overzicht behoudt over de compliance-inspanningen en het beschermen van de persoonsgegevens. Een belangrijke factor bij deze beslissing is of de organisatie ‘op grote schaal’ gegevens verwerkt. Omdat de term ‘op grote schaal’ niet expliciet in de regelgeving gedefinieerd [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/avg-dpo-functionaris-gegevensbescherming-vereisten-verwerken-op-grote-schaal/">AVG-vereisten voor een Functionaris gegevensbescherming: wat telt als op grote schaal verwerken?</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Onder de AVG moeten bepaalde organisaties een Functionaris gegevensbescherming (of Data Protection Officer, DPO) aanwijzen die het overzicht behoudt over de compliance-inspanningen en het beschermen van de persoonsgegevens. Een belangrijke factor bij deze beslissing is of de organisatie ‘op grote schaal’ gegevens verwerkt. Omdat de term ‘op grote schaal’ niet expliciet in de regelgeving gedefinieerd wordt, kan dit verwarring opleveren.&nbsp;</p>



<p>In deze blogpost verduidelijken we wat het ‘op grote schaal’ verwerken van gegevens betekent en geven we praktische richtlijnen voor het bepalen of u een DPO nodig hebt. Maar ook als uw organisatie niet wettelijk verplicht is om een Functionaris gegevensbescherming aan te wijzen, kan het aanstellen van een DPO wel de interne processen stroomlijnen en zorgen voor vertrouwen bij klanten en stakeholders door te laten zien dat uw organisatie zich actief inzet voor het beschermen van gegevens.&nbsp;</p>



<p>In deze blogpost bedoelen we met de term ‘AVG’ zowel de Europese AVG (Engels: GDPR) als de GDPR van het Verenigd Koninkrijk. Hoewel deze wetten in essentie hetzelfde beogen, zijn er toch enkele belangrijke verschillen, bijvoorbeeld wat betreft <strong>gegevensoverdracht </strong>. We raden aan om een professional op het gebied van gegevensbescherming te raadplegen om correcte naleving te garanderen.&nbsp;</p>



<h2 class="wp-block-heading"><br><strong>Wanneer is een Functionaris gegevensbescherming wettelijk vereist?</strong> </h2>



<p>Volgens <strong>Artikel 37</strong> van de AVG zijn organisaties verplicht om een Functionaris gegevensbescherming of DPO aan te wijzen als:&nbsp;</p>



<ul class="wp-block-list">
<li>Ze een publiek orgaan of publieke autoriteit zijn (met uitzondering van rechtbanken die in hun juridische hoedanigheid optreden) </li>



<li>De belangrijkste verwerkingsactiviteiten bestaan uit een regelmatige en systematische monitoring op grote schaal van betrokken personen </li>



<li>Ze op grote schaal specifieke soorten gegevens verwerken </li>
</ul>



<p>Een organisatie kan een medewerker aanwijzen als DPO of ervoor kiezen deze taak uit te besteden aan een externe partij. Lees<strong> Hiring a Data Protection Officer – internal vs outsourced</strong> voor meer informatie.&nbsp;&nbsp;</p>



<p>Een enkele DPO kan een groep bedrijven, verschillende publieke autoriteiten en verenigingen vertegenwoordigen.&nbsp;</p>



<p>Deze criteria zorgen ervoor dat de organisaties die te maken hebben met een complexe gegevensverwerking of het verwerken van gegevens met een hoog risico, beschikken over een onafhankelijke professional die verantwoordelijk is voor de naleving van de gegevensbeschermingswetgeving. &nbsp;</p>



<h2 class="wp-block-heading"><br><strong>Wat telt als ‘op grote schaal’ verwerken?</strong> </h2>



<p>Hoewel in de AVG niet expliciet vermeld wordt wat beschouwd wordt als verwerking ‘op grote schaal’, bieden individuele wetgevers wel specifieke richtlijnen.&nbsp;</p>



<p>De wetgevende instantie in het VK,, het Information Commissioner’s Office (ICO), stelt voor dat organisaties rekening houden met de volgende factoren:&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Aantal betrokkenen</strong>: Het verwerken van de gegevens van een significant aantal individuen </li>



<li><strong>Gegevensvolume</strong>: Het verwerken van omvangrijke hoeveelheden persoonsgegevens </li>



<li><strong>Reikwijdte van de gegevens</strong>: Het verwerken van verschillende soorten gegevens  </li>



<li><strong>Duur en frequentie</strong>: Betrokken zijn bij voortdurende of frequente gegevensverwerkingsactiviteiten </li>



<li><strong>Geografische reikwijdte</strong>: Actief zijn in meerdere regio’s of landen </li>
</ul>



<p>Het is belangrijk om te weten dat u niet aan alle bovengenoemde factoren hoeft te voldoen om gezien te worden als verwerker op grote schaal; een combinatie van een paar van deze factoren kan voldoende zijn. De specifieke omstandigheden van het verwerken van de gegevens bepaalt of het wordt gezien als ‘op grote schaal’, en het raadplegen van een professional op het gebied van de gegevensbescherming is aan te raden om ervoor te zorgen dat u de regels juist naleeft.&nbsp;</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="291" src="https://www.dpocentre.nl/wp-content/uploads/2025/03/NL_What-does-large-scale-mean-for-the-GDPR-DPO-requirement_-graphic-1024x291.png" alt="" class="wp-image-21481" srcset="https://www.dpocentre.nl/wp-content/uploads/2025/03/NL_What-does-large-scale-mean-for-the-GDPR-DPO-requirement_-graphic-1024x291.png 1024w, https://www.dpocentre.nl/wp-content/uploads/2025/03/NL_What-does-large-scale-mean-for-the-GDPR-DPO-requirement_-graphic-300x85.png 300w, https://www.dpocentre.nl/wp-content/uploads/2025/03/NL_What-does-large-scale-mean-for-the-GDPR-DPO-requirement_-graphic-768x219.png 768w, https://www.dpocentre.nl/wp-content/uploads/2025/03/NL_What-does-large-scale-mean-for-the-GDPR-DPO-requirement_-graphic-18x5.png 18w, https://www.dpocentre.nl/wp-content/uploads/2025/03/NL_What-does-large-scale-mean-for-the-GDPR-DPO-requirement_-graphic.png 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><br><strong>Voorbeelden van verwerken op ‘grote schaal’</strong></h2>



<p>Hieronder staan een paar sectorspecifieke voorbeelden van verwerking op grote schaal.&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Healthcare</strong>: Een ziekenhuis verwerkt verschillende soorten gegevens van duizenden patiënten, zoals de medische gegevens van patiënten, verzekeringsinformatie en afspraakgeschiedenis. </li>



<li><strong>Financiële sector</strong>: Een bank verwerkt de financiële transacties en rekeninginformatie van miljoenen klanten. </li>



<li><strong>Technologiesector</strong>: Een aanbieder van cloudopslag verwerkt en bewaart grote hoeveelheden bestanden, foto’s en gebruikersinformatie van personen uit meerdere landen. </li>



<li><strong>Retail</strong>: Een keten kledingwinkels verwerkt de aankoopgeschiedenis, de betaalgegevens en de verzendgegevens van miljoenen klanten. </li>



<li><strong>Education</strong>: Een universiteit verwerkt veel verschillende gegevens, waaronder de aanmeldingen van studenten en de academische gegevens, financiële gegevens en gezondheidsinformatie van duizenden studenten. </li>



<li><strong>Liefdadigheidsinstelling</strong>: Verzamelt en verwerkt uitgebreide gegevens, zoals de bedragen die geschonken worden, contactgegevens van donateurs en gegevens van de begunstigde organisaties. </li>
</ul>



<h2 class="wp-block-heading"><br><strong>Samenvatting</strong></h2>



<p>Goed begrijpen of uw organisatie doet aan verwerking op grote schaal is van cruciaal belang voor het bepalen of een Functionaris gegevensbescherming (Data Protection Officer of DPO) nodig is. Onder de AVG zijn publieke autoriteiten, organisaties die systematisch en op grote schaal individuen monitoren, of organisaties die grote hoeveelheden gevoelige gegevens verwerken verplicht om een DPO aan te stellen. Door te denken aan factoren als het aantal betrokkenen, gegevensvolume, de frequentie van het verwerken en de geografische reikwijdte, kunt u goed beoordelen wat uw verplichtingen zijn en zorgen voor een juiste naleving.&nbsp;</p>



<p>Ook als uw organisatie niet wettelijk verplicht is om een DPO aan te stellen, kan het uw kader voor het beveiligen van uw zakelijke gegevens wel versterken. Ook geeft het blijk van een proactieve houding ten opzichte van de vereiste compliance.&nbsp;</p>



<p></p>



<p></p>



<h3 class="wp-block-heading"><strong>Misschien gemist…</strong>&nbsp;</h3>



<ul class="wp-block-list">
<li><strong><a href="https://www.dpocentre.nl/en/2025/02/27/bank-due-diligence-gegevens-bescherming-checklist-voor-dienstverleners/" target="_blank" rel="noreferrer noopener">Due diligence van de bank: checklist gegevensbescherming voor dienstverleners</a></strong></li>



<li><strong><a href="https://www.dpocentre.nl/en/2025/01/13/sluggegevens-bescherming-compliance-voor-live-facial-recognition/" target="_blank" rel="noreferrer noopener">Inzet van Live Facial Recognition en naleving van de gegevensbescherming</a></strong></li>



<li><strong><a href="https://www.dpocentre.nl/en/2024/12/03/de-toepassing-van-de-avg-op-oude-gegevens/" target="_blank" rel="noreferrer noopener">De toepassing van de AVG op oude gegevens</a></strong></li>
</ul>



<p><strong>Volg The DPO Centre op</strong> <a href="https://uk.linkedin.com/company/dpo-centre" target="_blank" rel="noreferrer noopener"><strong>LinkedIn</strong></a> <strong>voor meer nieuws en inzichten over gegevensbescherming</strong> </p>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/avg-dpo-functionaris-gegevensbescherming-vereisten-verwerken-op-grote-schaal/">AVG-vereisten voor een Functionaris gegevensbescherming: wat telt als op grote schaal verwerken?</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Due diligence van de bank: checklist gegevensbescherming voor dienstverleners</title>
		<link>https://www.dpocentre.nl/en/bank-due-diligence-gegevens-bescherming-checklist-voor-dienstverleners/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Thu, 27 Feb 2025 09:44:28 +0000</pubdate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Functionaris Gegevensbescherming]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21439</guid>

					<description><![CDATA[<p>Waarom hebt u een DPA nodig?​ Voordat er contracten voor uitbestedingen worden afgesloten, moeten banken een grondige due diligence van de gegevensbescherming uitvoeren voor derde partijen, zoals dienstverleners op het gebied van betalingen, verzekeringen en kredieten. Banken moeten de gevoelige klantgegevens goed beschermen en tegelijkertijd controleren of hun partners ook dezelfde hoge standaarden naleven. Non-compliance [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/bank-due-diligence-gegevens-bescherming-checklist-voor-dienstverleners/">Due diligence van de bank: checklist gegevensbescherming voor dienstverleners</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading">Waarom hebt u een DPA nodig?​</h2>



<p>Voordat er contracten voor uitbestedingen worden afgesloten, moeten banken een grondige due diligence van de gegevensbescherming uitvoeren voor derde partijen, zoals dienstverleners op het gebied van betalingen, verzekeringen en kredieten. Banken moeten de gevoelige klantgegevens goed beschermen en tegelijkertijd controleren of hun partners ook dezelfde hoge standaarden naleven. Non-compliance kan resulteren in hoge boetes en reputatieschade. Een rigoureuze due diligence is dus van essentieel belang.&nbsp;</p>



<p>In deze blogpost worden de belangrijkste gebieden geschetst die banken tijdens het due diligenceproces kritisch bekijken. Daarnaast bespreken we veelvoorkomende valkuilen en stappen die dienstverleners kunnen nemen om zich voor te bereiden op een succesvolle samenwerking in deze streng gereguleerde sector.&nbsp;&nbsp;</p>



<p>Voor de doeleinden van deze blogpost verwijst de Algemene Verordening Gegevensbescherming (AVG, of GDPR) naar zowel de Europese AVG als de GDPR/AVG van het VK. Hoewel de wetgeving in grote lijnen hetzelfde is, zijn er een aantal belangrijke verschillen en we raden u aan om een functionaris gegevensbescherming te raadplegen om er zeker van te zijn dat u de wetten juist naleeft</p>



<h2 class="wp-block-heading"><br><strong>Waarom gegevensbescherming voor banken van belang is​</strong></h2>



<p></p>



<h4 class="wp-block-heading">Regelgevende kaders​</h4>



<p>Banken opereren binnen strenge regelgevende kaders. Er zijn sectorspecifieke wetten waaraan hun activiteiten moeten voldoen, waaronder regels voor financieel gedrag die de eerlijke behandeling van klanten vereisen. Ook zijn banken onderworpen aan wetgeving inzake de gegevensbescherming, zoals de AVG, die de veiligheid en vertrouwelijkheid van klantgegevens waarborgt.&nbsp;</p>



<p>De standaarden van de FCA (Financial Conduct Authority) overlappen met gegevensbeschermingswetten aangezien dienstverleners verplicht zijn te zorgen voor een robuuste governance, operationele weerbaarheid en beveiligde praktijken voor gegevensverwerking. Banken beoordelen de naleving van de dienstverlener van zowel de regels van de FCA als de AVG om te garanderen dat de klantgegevens goed beveiligd zijn, de risico’s zo klein mogelijk worden gehouden en het vertrouwen behouden blijft door een krachtige respons bij een incident en de beheerkaders van de derde partijen.&nbsp;</p>



<p>Non-compliance kan leiden tot hoge boetes en verstoringen van de activiteiten. Het is voor banken dus van cruciaal belang om ervoor te zorgen dat hun partners de hoge standaarden voor gegevensbescherming naleven.&nbsp;</p>



<h4 class="wp-block-heading"><strong>Vertrouwen van klanten​</strong></h4>



<p>In de financiële dienstverleningssector speelt het vertrouwen van klanten een cruciale rol. Een datalek kan resulteren in aanzienlijke reputatieschade. Klanten verwachten immers dat hun persoonsgegevens en financiële gegevens door banken en hun partners zo zorgvuldig mogelijk verwerkt worden.&nbsp;</p>



<p>Een effectieve samenwerking tussen banken en externe dienstverleners vraagt om een beveiligde en naadloze flow van gegevens. Dienstverleners moeten kunnen aantonen dat zij tijdens elke fase de gegevens effectief kunnen verwerken en beveiligen, van het verzamelen tot het vernietigen.&nbsp;</p>



<h2 class="wp-block-heading"><br><strong>De belangrijkste gebieden waar banken bij de due diligence van de gegevensbescherming aandacht aan besteden</strong></h2>



<p>Om te voldoen aan de strenge standaarden van financiële instellingen moeten dienstverleners erop voorbereid zijn om de volgende essentiële gebieden aan te pakken:&nbsp;</p>



<h3 class="wp-block-heading"><strong><strong><strong>Gegevenskwaliteitsbeheer</strong></strong></strong></h3>



<p>Banken controleren op een robuust beheer van de gegevens, inclusief duidelijk beleid voor het verwerken van de gegevens. Dienstverleners moeten ervoor zorgen dat hun beleid duidelijk is over het volgende:&nbsp;</p>



<ul class="wp-block-list">
<li>De methoden voor het verzamelen, bewaren en delen van gegevens binnen de organisatie&nbsp;</li>



<li>Procedures voor gegevensclassificatie, toegangscontroles en levenscyclusbeheer&nbsp;</li>
</ul>



<h3 class="wp-block-heading"><strong><strong>Compliancekaders</strong></strong></h3>



<p>Banken willen doorgaans bewijs zien dat hun partners de relevante gegevensbeschermingswetgeving zoals de AVG naleven. Dit bewijs kan bestaan uit het bekijken van de gedocumenteerde compliancemaatregelen, zoals de Data Protection Impact Assessments (DPIA’s), de Record of Processing Activity (RoPA) en auditgegevens.&nbsp;</p>



<h4 class="wp-block-heading"><strong><strong><strong>Beveiligingsmaatregelen</strong></strong></strong></h4>



<p>Het is voor banken van vitaal belang om ervoor te zorgen dat hun partners beschikken over sterke beveiligingsmaatregelen om zich te beschermen tegen datalekken. De meest geschikte technische beschermingsmaatregelen zijn versleuteling, beveiligde toegangscontroles en beveiligingsaudits.&nbsp;</p>



<h4 class="wp-block-heading"><strong>Respons bij een incident en beheer van een lek</strong></h4>



<p>Banken verwachten dat dienstverleners over goed gedocumenteerde incidentresponsplannen beschikken waardoor in het geval van een datalek snel actie genomen kan worden. Dienstverleners moeten duidelijk gedefinieerde beleidsmaatregelen en protocollen opstellen met gedocumenteerd bewijs van het afhandelen van incidenten en oplossingen, samen met een bewijs dat de protocollen regelmatig getoetst worden.&nbsp;</p>



<h3 class="wp-block-heading"><strong><strong>Beheer van een derde partij</strong></strong></h3>



<p>Als de dienstverleners gebruik maken van subverwerkers of andere derde partijen, zullen banken waarschijnlijk ook beoordelen hoe deze relaties beheerd worden. Het is belangrijk om een due diligence uit te voeren van alle leveranciers en externe partijen in de toeleveringsketen en om robuuste contracten te hebben met alle subverwerkers inclusief clausules met betrekking tot gegevensbescherming.&nbsp;</p>



<h2 class="wp-block-heading"><br><strong><strong>Checklist gegevensbescherming voor dienstverleners</strong></strong></h2>



<p></p>



<ul class="wp-block-list">
<li>Documenteer en communiceer duidelijk hoe de klantgegevens verzameld, verwerkt en gedeeld worden&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Behoud een actuele inventaris van de gegevens en classificeer ze op basis van gevoeligheid&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Zorg voor de relevante certificeringen, zoals ISO 27001, om uw toewijding aan informatiebeveiliging aan te tonen&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Zorg voor regelmatige trainingen voor het personeel met betrekking tot de best practices van gegevensbescherming en cyberbeveiliging.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Ontwikkel en test een robuust plan voor incidentrespons, inclusief meldprocedures in het geval van een lek&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Implementeer een uitgebreid risicobeheerprogramma voor derde partijen&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Bereid u voor op audits door gedetailleerde gegevens bij te houden aangaande de gegevensverwerkingsactiviteiten en de beveiligingsmaatregelen&nbsp;</li>
</ul>



<p>In de tabel hieronder hebben we verdere richtlijnen uiteengezet:&nbsp;</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Actie</strong>&nbsp;</td><td><strong>Learn more</strong>&nbsp;</td></tr><tr><td colspan="2"><strong>Governance en beleid</strong>&nbsp;</td></tr><tr><td>Beleid gegevensbescherming&nbsp;</td><td>Interne documenten die schetsen hoe persoonsgegevens beheerd worden, inclusief het soort gegevens dat verzameld wordt, de opslagmethodes en de retentieperioden. Er dient ook informatie in te staan over de toegangscontroles en richtlijnen voor het delen van gegevens en maatregelen voor een incidentrespons. Het is van essentieel belang om de documenten regelmatig opnieuw te beoordelen om naleving van de zich steeds ontwikkelende wetgeving te garanderen en ervoor te zorgen dat ze in overeenstemming zijn met technologische ontwikkelingen en veranderingen in de activiteiten.&nbsp;</td></tr><tr><td>Trainen van het personeel&nbsp;</td><td>Er moeten trainingen op het gebied van gegevensbescherming georganiseerd worden om ervoor te zorgen dat alle medewerkers hun verantwoordelijkheden begrijpen en weten wat de best practices zijn voor het verwerken van persoonsgegevens. Het regelmatig bijwerken en herhalen van de training helpt om ervoor te zorgen dat alle medewerkers goed uitgerust zijn om op een verantwoordelijke en veilige manier gegevens te verwerken.&nbsp;&nbsp;</td></tr><tr><td colspan="2"><strong>Gegevens in kaart brengen en classificeren</strong>&nbsp;</td></tr><tr><td>Gegevens in kaart brengen&nbsp;</td><td>Het regelmatig in kaart brengen van de gegevensflow helpt bij het behouden van een duidelijk begrip van hoe de gegevens zich binnen de organisatie bewegen. Zo kunnen de gegevens beter beschermd worden en verbetert de naleving.&nbsp;&nbsp;</td></tr><tr><td>Gegevens classificeren&nbsp;</td><td>Dienstverleners dienen te bepalen welk soort gegevens hun organisatie verwerkt en de gevoeligheid van de gegevens classificeren en de gegevens in overeenstemming daarmee op de juiste wijze beschermen.&nbsp;&nbsp;</td></tr><tr><td colspan="2"><strong>Juridische compliance</strong>&nbsp;</td></tr><tr><td>Procedures voor de rechten van de betrokkenen&nbsp;</td><td>Organisaties dienen duidelijke en efficiënte procedures te implementeren die de rechten van de betrokkenen waarborgen, zoals toegang tot en rectificatie en wissen van de gegevens. Meestal omvat dit ook het op de hoogte stellen van de bank van enige verzoeken tot toegang van een betrokkene.&nbsp;</td></tr><tr><td colspan="2"><strong>Beveiligingspraktijken</strong>&nbsp;</td></tr><tr><td>Versleutelen van gegevens&nbsp;</td><td>De standaarden voor gegevensencryptie dient overeen te komen met de standaarden van de sector. De gegevens dienen zowel ‘in rust’ tijdens opslag als tijdens een overdracht versleuteld te zijn.&nbsp;&nbsp;</td></tr><tr><td>Beveiligingsaudits&nbsp;</td><td>Een schema met regelmatige audits zorgt ervoor dat de beveiligingsmaatregelen altijd up-to-date en effectief zijn tegen de zich voortdurend ontwikkelende bedreigingen.&nbsp;&nbsp;</td></tr><tr><td colspan="2"><strong>Incidentenbeheer</strong>&nbsp;</td></tr><tr><td>Melden van een lek&nbsp;</td><td>Onder Artikel 33 van de AVG zijn organisaties verplicht om de relevante Toezichthoudende Autoriteit binnen 72 uur na het opmerken van een persoonsgegevenslek hiervan op de hoogte te stellen. Dienstverleners dienen een robuust incidentendetectie- en responsplan op te stellen en dit te testen. Dit omvat duidelijke stappen voor het opsporen, rapporteren en mitigeren van een lek.&nbsp;</td></tr><tr><td colspan="2"><strong>Toezicht op de derde partij</strong>&nbsp;</td></tr><tr><td>Contracten met leveranciers&nbsp;</td><td>Het regelmatig opnieuw beoordelen van de contracten met subverwerkers zorgt ervoor dat deze in overeenstemming zijn met de zakelijke behoeften, regelgevende vereisten, de praktijken voor risicobeheer en de contractuele vereisten die banken stellen aan de verwerkers. Waar nodig moeten de contracten bijgewerkt worden zodat ze voldoen aan de gegevensbeschermingswetten.&nbsp;</td></tr><tr><td>Audits van de derde partij&nbsp;</td><td>Het uitvoeren van een audit van een derde partij die gegevens verwerkt zorgt ervoor dat leveranciers zich aan de gegevensbeschermingsstandaarden en contractuele verplichtingen houden.&nbsp;&nbsp;</td></tr><tr><td>Gegevensoverdrachten&nbsp;</td><td>Om de overdracht van persoonsgegevens naar een subverwerker buiten de EER te beheren, moeten dienstverleners ervoor zorgen dat de juiste juridische maatregelen worden nageleefd, zoals de EU Standard Contractual Clauses (SCC’s), de UK International Data Transfer Agreements, of het EU-US Data Protection Framework. Waar nodig dient een Transfer Impact Assessment (TIA) uitgevoerd te worden.&nbsp;</td></tr></tbody></table></figure>



<h2 class="wp-block-heading"><strong>Veelvoorkomende rode vlaggen waar banken op letten</strong></h2>



<p>Banken zijn goed in staat om de zwakke plekken in het gegevensbeschermingskader van de dienstverlener aan te wijzen. Veelvoorkomende rode vlaggen zijn:&nbsp;</p>



<ul class="wp-block-list">
<li>Verouderd of ontbrekend gegevensbeschermingsbeleid&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Lacunes in de gegevensinventaris of overzichten&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Zwakke technische beveiligingsmaatregelen (bijv. geen versleuteling)&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Geschiedenis van een zwakke respons bij een lek of afwezigheid van een incidentenlog&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Niet-naleving van de AVG Artikel 28, vereisten voor leveranciersovereenkomsten&nbsp;</li>
</ul>



<h2 class="wp-block-heading"><strong><strong>Samenvatting</strong>&nbsp;</strong></h2>



<p>Robuuste gegevensbescherming is essentieel voor alle dienstverleners die werken met betalingen, verzekeringen en kredieten en die willen samenwerken met een van de grote banken. Naast compliance kan due diligence uw organisatie versterken en u helpen om een reputatie op te bouwen als een vertrouwde partner in de financiële dienstverleningssector.&nbsp;</p>



<p>Om zich voor te bereiden op de due diligence dienen dienstverleners een interne audit uit te voeren om lacunes in hun gegevensbeschermingskader op te sporen en de veelvoorkomende rode vlaggen aan te pakken, zoals incompleet beleid of gebrekkig toezicht op een leverancier. Het raadplegen van gegevensbeschermingsexperts kan de processen verfijnen en helpen om de praktijk af te stemmen op de standaarden van de sector.&nbsp;</p>



<p>&nbsp;Als uw bedrijf baat zou kunnen hebben bij deskundig advies op het gebied van gegevensbescherming, neem dan <strong><a href="https://www.dpocentre.com/contact-us/" target="_blank" rel="noreferrer noopener">contact met ons op</a></strong> voor meer informatie over hoe onze externe diensten uw bedrijf kunnen ondersteunen.&nbsp;</p>



<h3 class="wp-block-heading"><strong>Misschien gemist…</strong>&nbsp;</h3>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2024/08/29/checklist-gegevensbescherming-voor-fusies-en-overnames/" target="_blank" rel="noreferrer noopener"><strong>Checklist gegevensbescherming voor fusies en overnames</strong>&nbsp;</a></li>



<li><a href="https://www.dpocentre.nl/en/2024/08/12/leadgeneratie-en-de-avg-is-uw-compliance-op-orde/" target="_blank" rel="noreferrer noopener"><strong>Leadgeneratie en de AVG: is uw compliance op orde?&nbsp;</strong></a></li>



<li><a href="https://www.dpocentre.nl/en/2024/06/24/naleving-van-de-ai-wet-wat-u-moet-weten/" target="_blank" rel="noreferrer noopener"><strong>Naleving van de AI Act: Wat u moet weten&nbsp;</strong></a></li>
</ul>



<p><strong>Volg The DPO Centre op</strong> <a href="https://uk.linkedin.com/company/dpo-centre" target="_blank" rel="noreferrer noopener"><strong>LinkedIn</strong></a> <strong>voor meer nieuws en inzichten over gegevensbescherming</strong>&nbsp;</p>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/bank-due-diligence-gegevens-bescherming-checklist-voor-dienstverleners/">Due diligence van de bank: checklist gegevensbescherming voor dienstverleners</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inzet van Live Facial Recognition en naleving van de gegevensbescherming</title>
		<link>https://www.dpocentre.nl/en/sluggegevens-bescherming-compliance-voor-live-facial-recognition/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Mon, 13 Jan 2025 10:09:39 +0000</pubdate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Functionaris Gegevensbescherming]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21400</guid>

					<description><![CDATA[<p>Op papier is het gebruik van Live Facial Recognition (LFR, live gezichtsherkenning) op basis van AI voor veiligheid en handhaving een uitstekend idee. Het verbetert de nauwkeurigheid, maakt het makkelijker om overtreders te identificeren, beschermt bedrijven en vermindert criminaliteit. Alles bij elkaar biedt het een enorm potentieel voor het identificeren van daders, detecteren van bedreigingen [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/sluggegevens-bescherming-compliance-voor-live-facial-recognition/">Inzet van Live Facial Recognition en naleving van de gegevensbescherming</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Op papier is het gebruik van Live Facial Recognition (LFR, live gezichtsherkenning) op basis van AI voor veiligheid en handhaving een uitstekend idee. Het verbetert de nauwkeurigheid, maakt het makkelijker om overtreders te identificeren, beschermt bedrijven en vermindert criminaliteit. Alles bij elkaar biedt het een enorm potentieel voor het identificeren van daders, detecteren van bedreigingen en toegangscontrole.&nbsp;</p>



<p>Maar desondanks deze voordelen brengt LFR-technologie ook significante uitdagingen met zich mee op het gebied van gegevensbescherming en naleving, waar bedrijven mee aan de slag moeten voordat ze gebruik maken van deze technologie.&nbsp;</p>



<p>In deze blog duiken we in de uitdagingen van LFR-implementatie en naleving van de gegevensbescherming. Met behulp van een scenario uit het nachtleven, leggen we uit hoe bedrijven deze uitdagingen het hoofd kunnen bieden en tegelijkertijd het maximale uit de voordelen van de technologie kunnen halen wat betreft veiligheid en beveiliging.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Beveiligingsuitdagingen het hoofd bieden met LFR in een avondeconomie</strong></h2>



<p>Het nachtleven betekent enkele unieke uitdagingen voor het beveiligingsbeheer. Clubs, bars en andere gelegenheden hebben vaak moeite met het identificeren van personen die geband zijn of die een veiligheidsrisico inhouden. Meestal baseert men zich sterk op het menselijk geheugen, dat, zeker in lastige omstandigheden zoals in slecht verlichte, drukke omgevingen, gevoelig is voor het maken van fouten.&nbsp;</p>



<p>Daar komt LFR-technologie mooi van pas. Door het combineren van LFR-software met bodycams (Body Worn Video of BWV), kunnen beveiligers snel en nauwkeurig potentiële bedreigingen opsporen. Maar deze technologie komt met zijn eigen unieke set privacykwesties met betrekking tot gegevensbescherming.&nbsp;</p>



<h3 class="wp-block-heading"><strong>De belangrijkste uitdagingen van LFR-inzet in de avondeconomie</strong></h3>



<ul class="wp-block-list">
<li><strong>Suboptimale omstandigheden</strong> – een belangrijke uitdaging bij het inzetten van LFR in het nachtleven is dat de omstandigheden vaak verre van ideaal zijn. Het vastleggen van meerdere gezichten in een slecht verlichte, drukke en dynamische omgeving kan invloed hebben op de nauwkeurigheid en betrouwbaarheid van de technologie. </li>



<li><strong>Perceptie van het publiek </strong>– onder het publiek is er een algemene terughoudendheid aangaande gezichtsherkenningstechnologie, wat kan leiden tot afkeer bij de inzet ervan en zo kan dit potentieel een effectieve implementatie van LFR-systemen belemmeren. </li>



<li><strong>Verzamelen van te veel gegevens </strong>– traditionele CCTV-systemen die gebruik maken van LFR verzamelen vaak meer gegevens dan noodzakelijk, waardoor er zorgen ontstaan over inbreuk op de privacy, zoals bijkomende inbreuk en de principes van gegevensminimalisering. </li>



<li><strong>Bewaren van de gegevens </strong>– het opslaan van gezichtsherkenningsgegevens voor langere periodes kan de gegevensbeschermingsregelgeving schenden en het risico op een datalek en uitdagingen bij het gebruik ervan vergroten. </li>
</ul>



<h2 class="wp-block-heading"><strong>Wat is de oplossing?</strong></h2>



<p>Het goede nieuws is dat organisaties deze uitdagingen het hoofd kunnen bieden door een uitgebreide gegevensbeschermingsstrategie te ontwikkelen. Een strategie waarbij beveiliging en privacykwesties zorgvuldig worden afgewogen aan de hand van de volgende belangrijke praktijken: </p>



<h4 class="wp-block-heading"><strong><strong>1. Transparantie en betrokkenheid van het publiek</strong></strong></h4>



<p>Wees open en eerlijk over uw inzet van gezichtsherkenningstechnologie met iedereen die ervan op de hoogte dient te zijn. Schrijf een persbericht uit, houd een publieke consultatie en plan webinars in. Bied duidelijke informatie in de vorm van privacyverklaringen voor betrokkenen met informatie over het gebruik van de technologie, het doeleinde en de bijbehorende maatregelen. Zo bouwt u vertrouwen op en voorkomt u zorgen en bemerkingen vanuit het publiek. </p>



<h4 class="wp-block-heading"><strong>2. Gericht verzamelen van gegevens</strong></h4>



<p>In vergelijking met traditionele CCTV hebben BWV-camera’s een veel beperkter en nauwer inzetprofiel en daarom een smaller gezichtsveld. Dit voorkomt dat er veel te veel data worden verzameld, wat betekent dat er minder sprake is van bijkomende inbreuk en verstoring van de gegevensbeschermingsrechten van individuen die niet op een specifieke ‘watchlist’ staan. Daarnaast kunnen BWV-camera’s, wanneer zij correct worden ingezet, organisaties ook helpen om zich te houden aan het <a href="https://www.dpocentre.com/the-data-protection-act-2018-the-7-principles-of-the-gdpr/"><strong>principe van gegevensminimalisering</strong></a>.</p>



<h4 class="wp-block-heading"><strong><strong>3. Efficiënte gegevensverwerking en -verwijdering</strong></strong></h4>



<p>Het snel verwerken van de gegevens en het nagenoeg direct verwijderen van beelden die niet relevant zijn voor de vastgestelde ‘watchlist’ kan afrekenen met zorgen rondom buitensporig gegevensbehoud. Doordat alleen relevante gegevens worden bewaard, worden de risico’s omtrent gegevensbescherming ook minder. </p>



<h4 class="wp-block-heading"><strong>4. Zorgvuldig opgestelde watchlists</strong></h4>



<p>Het zorgvuldig beheren van een referentiedatabase van beeldmateriaal dat gebruikt wordt voor het matchen kan helpen om het bereik van de gegevensbescherming te limiteren. Ook zorgt het ervoor dat de gelimiteerde gegevens verwerkt worden en dat de nauwkeurigheid van potentiële matches groter is.</p>



<h2 class="wp-block-heading"><strong>De waarde van Data Protection Impact Assessments (DPIA’s)</strong></h2>



<p>Voordat u gezichtsherkenningstechnologie gaat inzetten, dient u een volledig en gedetailleerd Data Protection Impact Assessment (DPIA) uit te voeren. Dit helpt bij het identificeren en verkleinen van de risico’s die gepaard gaan met het verwerken van persoonsgegevens, waaronder een speciale categorie gegevens zoals biometrische informatie. </p>



<h4 class="wp-block-heading"><strong>De belangrijkste elementen van een DPIA zijn o.a.:</strong></h4>



<ul class="wp-block-list">
<li>Gegevens over de aard, het bereik, de context en het doeleinde van de gegevensverzameling </li>
</ul>



<ul class="wp-block-list">
<li>Een assessment van de noodzaak en proportionaliteit van uw gegevensverwerking </li>
</ul>



<ul class="wp-block-list">
<li>Vaststellen van de risico’s en nemen van de vereiste maatregelen om ze te verkleinen </li>
</ul>



<ul class="wp-block-list">
<li>Gesprekken met relevante stakeholders waaronder de interne afdelingen, derde partijen zoals het bedrijf waar de LFR-technologie wordt ingezet als de privacygroepen en betrokkenen zelf </li>
</ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Voor mij is de DPIA de hoeksteen van elke inzet van LFR-technologie. Als je het goed doet, reken je direct af met potentiële gegevensbeschermingskwesties waar je anders later tegenaan zou lopen. Het geheim? Verplaats jezelf in iedereen die ermee te maken krijgt – met name de individuele betrokkenen en vraag jezelf af hoe jij je zou voelen, en welke vragen je zou stellen, als jouw persoonsgegevens op deze manier verwerkt zouden worden.</em></p>



<p>Paul Collier, LFR-specialist, The DPO Centre </p>
</blockquote>



<h2 class="wp-block-heading"><strong>Doe het fair en zorg voor compliance</strong></h2>



<p>Om ervoor te zorgen dat de LFR-systemen effectief en fair zijn en zich houden aan de compliancenormen, dient u organisatie ook het volgende te doen:&nbsp;</p>



<ul class="wp-block-list">
<li>Grondig testen – test uw LRF-systemen uitgebreid, en betrek er derde partijen bij om de nauwkeurigheid en potentiële bias te beoordelen </li>
</ul>



<ul class="wp-block-list">
<li>Tijdig communiceren – geef het aan met borden en maak gebruik van unieke methoden zoals QR-codes die doorlinken naar de privacyverklaring en andere online en offline communicatiemethoden om mensen ervan op de hoogte te stellen waarom, wanneer, hoe en waar u gebruik maakt van gezichtsherkenningstechnologie. </li>
</ul>



<ul class="wp-block-list">
<li>Regelmatig evalueren – beoordeel regelmatig de prestaties, nauwkeurigheid en naleving van de gegevensbeschermingsregelgeving van uw LFR-systeem, inclusief het opnieuw erbij pakken van uw DPIA </li>
</ul>



<ul class="wp-block-list">
<li>Zet een toegankelijke klachtenprocedure op – bied duidelijke kanalen via welke individuen hun zorgen kunnen uiten of hun gegevensbeschermingsrechten kunnen uitoefenen. </li>
</ul>



<h2 class="wp-block-heading"><strong>De toekomst van LFR-technologie en gegevensbescherming</strong></h2>



<p>Aangezien LFR-technologie in ontwikkeling is en nog op nieuwe manieren toegepast zal gaan worden, is het hebben van solide gegevensbeschermingsprocessen en -procedures belangrijker dan ooit. Organisaties moeten op de hoogte blijven van de nieuwe regels, of deze nu in de EU of het VK &nbsp;door de AVG of GDPR aangedreven worden, of in de VS door de CCPA.&nbsp;</p>



<p>Door de beveiligingsvereisten zorgvuldig af te wegen tegen de gegevensbeschermingsrechten, kunnen organisaties volop profiteren van de voordelen van LFR-technologie en tegelijkertijd de gegevensbeschermingswetgeving naleven. In de toekomst zal het verantwoordelijk inzetten van dergelijke technologieën – in welke sector dan ook – de sleutel zijn om het vertrouwen van het publiek te winnen en op lange termijn succesvol te zijn.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Belangrijkste punten</strong></h2>



<ol start="1" class="wp-block-list">
<li>Transparantie is van cruciaal belang – ga vroeg in het proces het gesprek aan met de betrokkenen en bied duidelijke informatie over het gebruik van LFR-technologie. </li>
</ol>



<ol start="2" class="wp-block-list">
<li>Minimaliseer het verzamelen van overbodige gegevens – gerichte technologieën zoals BWV-camera’s voorkomen dat u een buitensporige hoeveelheid gegevens verzamelt. </li>
</ol>



<ol start="3" class="wp-block-list">
<li>Beheer de gegevens efficiënt – zorg ervoor dat u de gegevens snel verwerkt en dat u gegevens die niet matchen snel verwijdert. </li>
</ol>



<ol start="4" class="wp-block-list">
<li>Beoordeel het systeem regelmatig – door DPIA’s uit te voeren en periodiek uw LFR-systemen te evalueren. </li>
</ol>



<p>Lees voor een voorbeeld van LFR-inzet in de praktijk onze <strong><a href="https://www.dpocentre.com/case_studies/reveal-media/" target="_blank" rel="noreferrer noopener">Reveal Media casestudy</a>. </strong></p>



<p>Lees voor een beter begrip van een aantal van de belangrijkste kwesties omtrent LFR-technologie en BWV-camera’s <a href="https://www.ngfg.nl/nieuws/de-fg-en-ai-aflevering-2-paulcollier" target="_blank" rel="noreferrer noopener"><strong>dit interview met DPO-specialist Paul Collier,</strong></a> door het Nederlands Genootschap Functionarissen Gegevensbescherming.  </p>



<p><strong><a href="https://www.dpocentre.nl/en/contact-us/">Neem contact op</a></strong> met ons team als u benieuwd bent hoe wij u kunnen helpen bij het inzetten van LFR-technologie en uw naleving van de gegevensbeschermingswetten kunnen ondersteunen. </p>



<h3 class="wp-block-heading"><strong>Misschien gemist…</strong>&nbsp;</h3>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2024/08/29/checklist-gegevensbescherming-voor-fusies-en-overnames/"><strong>Checklist gegevensbescherming voor fusies en overnames</strong> </a></li>



<li><a href="https://www.dpocentre.nl/en/2024/08/12/leadgeneratie-en-de-avg-is-uw-compliance-op-orde/"><strong>Leadgeneratie en de AVG: is uw compliance op orde? </strong></a></li>



<li><a href="https://www.dpocentre.nl/en/2024/06/24/naleving-van-de-ai-wet-wat-u-moet-weten/"><strong>Naleving van de AI Act: Wat u moet weten </strong></a></li>
</ul>



<p><strong>Volg The DPO Centre op</strong> <a href="https://uk.linkedin.com/company/dpo-centre" target="_blank" rel="noreferrer noopener"><strong>LinkedIn</strong></a> <strong>voor meer nieuws en inzichten over gegevensbescherming</strong>&nbsp;</p>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/sluggegevens-bescherming-compliance-voor-live-facial-recognition/">Inzet van Live Facial Recognition en naleving van de gegevensbescherming</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gegevensbescherming 2024: belangrijke trends en voorspellingen voor 2025</title>
		<link>https://www.dpocentre.nl/en/gegevensbescherming-2024-belangrijke-trends-en-voorspellingen-voor-2025/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Fri, 20 Dec 2024 12:12:54 +0000</pubdate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Internationale gegevensoverdracht]]></category>
		<category><![CDATA[Internationale gegevensprivacywetten]]></category>
		<category><![CDATA[Nieuws internationale gegevensbescherming]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21375</guid>

					<description><![CDATA[<p>In 2024 zijn er snelle veranderingen geweest op het gebied van gegevensbescherming, gestimuleerd door nieuwe regelgeving, belangrijke juridische besluiten en de vroege signalen van een wereldwijde verschuiving richting verantwoorde kunstmatige intelligentie. Deze veranderingen zijn een weerspiegeling van een toenemende nadruk op het veilig bewaren van persoonsgegevens, het stimuleren van verantwoordel innovaties, en het aanpakken van [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/gegevensbescherming-2024-belangrijke-trends-en-voorspellingen-voor-2025/">Gegevensbescherming 2024: belangrijke trends en voorspellingen voor 2025</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In 2024 zijn er snelle veranderingen geweest op het gebied van gegevensbescherming, gestimuleerd door nieuwe regelgeving, belangrijke juridische besluiten en de vroege signalen van een wereldwijde verschuiving richting verantwoorde kunstmatige intelligentie. Deze veranderingen zijn een weerspiegeling van een toenemende nadruk op het veilig bewaren van persoonsgegevens, het stimuleren van verantwoordel innovaties, en het aanpakken van de opkomende technologische risico’s.&nbsp;</p>



<p>In deze blogpost, <em>Gegevensbescherming 2024: belangrijke trends en voorspellingen voor 2025</em>, kijken we terug op de hoogtepunten van het jaar, waaronder de introductie van innovatieve wetgeving, baanbrekende besluiten door het Hof van Justitie van de Europese Unie, en de wereldwijde implementatie van sterkere privacy frameworks. We blikken ook vooruit op 2025, met de wereldwijde trends en aankomende wetgeving.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Gegevensbescherming 2024: Belangrijke highlights uit het VK en de EU</strong>&nbsp;</h2>



<p></p>



<h3 class="wp-block-heading"><strong>Dag DPDI, hallo DUA</strong>&nbsp;</h3>



<p>De Data Protection and Digital Information (DPDI) wet werd voor het eerst voorgesteld in juli 2022 en heeft als doel om het data protectionframework in het VK te hervormen. Er rezen echter een aantal zorgen, waaronder de potentiële impact ervan op de compatibiliteit tussen het VK en de EU, en wat voor effect dat zou hebben op organisaties die in beide jurisdicties actief zijn. Vanwege de ontbinding van het parlement op 30 mei 2024 werd de wet uiteindelijk officieel terzijde geschoven.&nbsp;</p>



<p><strong>Op 23 oktober 2024 werd de Data (Use and Access) Bill geïntroduceerd </strong>aan het Hogerhuis. De wetgeving heeft als doel om de behandeling van het VK van gegevensregulatie te moderniseren, en stelt wijzigingen voor aan de General Data Protection Regulation (GDPR) van het VK en de Data Protection Act (uit 2018), plus een herstructurering van de Information Commissioner’s Officer (ICO). &nbsp;</p>



<p>Deze DUA-wet bouwt verder op veel van de ideeën, bepalingen en doelen uit de terzijde geschoven DPDI-wet, maar dan zonder enkele van de meest controversiële aspecten van dit eerdere voorstel.&nbsp;</p>



<p>Lees meer over het perspectief van DPO op de DUA-wet in ons <strong><a href="https://www.dpocentre.com/data-use-and-access-bill/">nieuwsbericht</a></strong>.&nbsp;</p>



<h3 class="wp-block-heading"><strong>EU AI Act treedt in werking</strong></h3>



<p>De Europese Artificial Intelligence Act (AI Act) is op 1 augustus 2024 officieel in werking getreden. Het is wereldwijd het eerste alomvattende juridische kader dat ernaar streeft de regels aangaande de ontwikkeling en het gebruik van kunstmatige intelligentiesystemen te harmoniseren. De wet hanteert een op risico’s gebaseerde benadering van de classificatie van AI-systemen, waarbij innovatie en regulatie tegen elkaar worden afgewogen om schade aan de gezondheid, veiligheid en fundamentele mensenrechten te voorkomen.&nbsp;</p>



<p>Onder de AI Act zijn organisaties te scharen onder één van de zes aparte rollen; elke rol kent eigen verplichtingen. Voor compliance is het van cruciaal belang om de vereisten van de AI Act te begrijpen en te weten wat voor uw organisatie van toepassing is.&nbsp;</p>



<p>Lees onze recente blogpost <strong><a href="https://www.dpocentre.nl/en/2024/11/18/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/">Naleving van de AI Act</a></strong> om meer te weten te komen over een aantal van de essentiële strategieën voor het naleven van de AI Act.&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><a href="https://www.dpocentre.nl/en/2024/11/18/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/"><img decoding="async" width="1002" height="668" src="https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN.jpg" alt="NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN" class="wp-image-21305" style="width:600px" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN.jpg 1002w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN-300x200.jpg 300w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN-768x512.jpg 768w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN-18x12.jpg 18w" sizes="(max-width: 1002px) 100vw, 1002px" /></a></figure>



<p></p>



<h3 class="wp-block-heading"><strong>Het VK tekent het eerste mondiale AI-verdrag</strong></h3>



<p>Op 5 september 2024 heeft Lord Chancellor Shabana Mahmood de Kaderconventie van de Europese Raad aangaande kunstmatige intelligentie getekend. Deze overeenkomst is het eerste juridisch bindende, internationale verdrag met betrekking tot AI en streeft ernaar om de beveiliging wat betreft de risico’s voor de mensenrechten, democratie en de wetgeving te versterken door een gemeenschappelijke benadering van AI-systemen te bieden.&nbsp;</p>



<p>De deelnemende staten moeten aantonen dat zij het verdrag naleven door binnenlandse vereisten te implementeren rondom transparantie en het verminderen van de risico’s. In de King’s Speech bevestigde de overheid het plan om de regels aan te scherpen zodat deze in lijn zijn met de verplichtingen.&nbsp;</p>



<h3 class="wp-block-heading"><strong>EU-lidstaten zetten de NIS2-richtlijn om in wetgeving</strong></h3>



<p>Op 17 oktober 2024 moesten alle EU-lidstaten de Network and Information Systems Directive 2 (NIS2) omzetten in nationale wetgeving. Deze richtlijn heeft als doel om de weerbaarheid en beveiliging van de kritische infrastructuur in de EU te versterken door strengere beveiligingsvereisten in te stellen en het uitbreiden van de scope naar meer sectoren.&nbsp;</p>



<p>Onder de NIS2 moeten organisaties die hieronder vallen hun cyberbeveiligingsmaatregelen verbeteren en procedures opstellen voor het rapporteren van incidenten. Om organisaties te ondersteunen bij het naleven van de vereisten, heeft het EU-agentschap voor cyberbeveiliging uitgebreide <strong><a href="https://www.enisa.europa.eu/topics/awareness-and-cyber-hygiene/network-and-information-systems-directive-2-nis2?utm_campaign=DPIA&amp;utm_medium=email&amp;_hsenc=p2ANqtz-9g0slULzBtMq0e5tsW9KwdqZ0e9afzhupWwnHWO6w9qZpcFUecLKzVf8RyHRclYRMSbanoeZC5WrZ8xJcjF6zbyPhL7Q&amp;_hsmi=331304906&amp;utm_content=331304906&amp;utm_source=hs_email#contentList">NIS2-handleidingen</a></strong> opgesteld.&nbsp;</p>



<h3 class="wp-block-heading"><strong>Belangrijke besluiten van het Europees Hof van Justitie</strong></h3>



<p>Het Hof van Justitie van de Europese Unie heeft dit jaar belangrijke besluiten genomen die implicaties hebben voor bedrijven wereldwijd. Twee noemenswaardige zaken zijn Lindenpotheke en de Koninklijke Nederlandse Lawn Tennisbond versus de Autoriteit Persoonsgegevens (KNLTB (C-621/22)).&nbsp;</p>



<p><strong>In de zaak Lindenpotheke </strong>oordeelde het Hof dat bedrijven de concurrentie kunnen aanklagen met betrekking tot AVG-schendingen onder bepaalde oneerlijke concurrentiewetten. Daardoor kunnen vermeende AVG-schendingen organisaties nu blootstellen aan potentiële zakelijke anti-concurrentiegeschillen, evenals aan particuliere rechtszaken &nbsp;en mogelijke handhavingsmaatregelen.&nbsp;</p>



<p>Als onderdeel van de uitspraak breidde het Hof ook de definitie van ‘gezondheidsgegevens’ uit, zodat nu ook informatie van online apotheekbestellingen hieronder valt, waaronder namen, verzendadressen en productgegevens. Dit kan invloed hebben op veel organisaties in de sectoren Life Sciences, de gezondheidszorg en consumentengoederen. Deze organisaties kunnen nu te maken krijgen met strengere AVG-regels met betrekking tot specifieke categoriegegevens.&nbsp;&nbsp;</p>



<p><strong>In de zaak </strong><strong>KNLTB (C-621/22)</strong> bevestigde het Hof dat onder de AVG commerciële belangen gezien kunnen worden als Legitiem Belang, wanneer deze onderwerp zijn van specifieke restricties. Deze belangrijke uitspraak kan bedrijven waarschijnlijk meer flexibiliteit bieden bij het verwerken van persoonsgegevens voor commerciële doeleinden, maar de gegevensbeheerders moeten hierbij wel de strikte privacymaatregelen naleven.</p>



<h2 class="wp-block-heading"><strong>Gegevensbescherming 2024: Belangrijke internationale ontwikkelingen</strong></h2>



<p></p>



<h3 class="wp-block-heading"><strong>Colorado heeft als eerste staat een AI Act aangenomen</strong></h3>



<p>Colorado is de eerste Amerikaanse staat die een uitgebreide wet aangaande kunstmatige intelligentie heft aangenomen, en deed dit op 17 mei 2024 met het tekenen van de Colorado AI Act (CAIA). De CAIA heeft als doel om consumenten te beschermen door het risico op algoritmische discriminatie te verkleinen. Het vereist dat ontwikkelaars en gebruikers van hoog risico AI-modellen strenge compliance-maatregelen hanteren, zoals het implementeren van adequaat risicobeheerbeleid, het uitvoeren van impactassessments en het bieden van volledige transparantie tegenover wetgevers en het publiek.&nbsp;</p>



<p>De CAIA treedt op 1 februari 2026 in werking en geeft zo organisaties de tijd om de noodzakelijke veranderingen in de bedrijfsvoering te begrijpen en door te voeren.&nbsp;</p>



<h3 class="wp-block-heading"><strong>Canadese INDU pauzeert beoordeling van de Bill C-27</strong></h3>



<p>Op 15 januari 2024 heeft de Europese Commissie de geschiktheid van Canada volgens de AVG verlengd, waarbij de voortdurende inspanningen om de gegevensprivacywetten te moderniseren werden opgemerkt. De Bill C-27 zal zorgen voor het bijwerken van delen van de Personal Information Protection and Electronic Documents Act (PIPEDA), en stelt nieuwe gedeeltes voor rondom strengere toestemmingsregels, meer rechten voor individuen, sterkere handhavingsmechanismes en AI-regelgeving.&nbsp;</p>



<p>Echter, nu er in oktober 2025 een federale verkiezing aankomt, hebben bepaalde belanghebbenden hun zorgen geuit of de wet wel daarvoor aangenomen zal worden. Het Standing Committee on Industry and Technologie (INDU) heeft op 29 mei 2024 hun beoordeling van elk artikel gepauzeerd, en bevestigd dat deze pauze tot minimaal februari 2025 zal duren.&nbsp;</p>



<p><a href="https://ised-isde.canada.ca/site/innovation-better-canada/en/canadas-digital-charter/bill-summary-digital-charter-implementation-act-2020"><strong>Meer informatie over Bill C-27</strong>&nbsp;</a></p>



<h4 class="wp-block-heading"><strong>Quebecs Law 25 is in werking getreden</strong>&nbsp;</h4>



<p>De laatste bepalingen van Law 25 van Quebec zijn in 22 september 2024 in werking getreden. Deze wet versterkt de privacyrechten van individuen en heeft de vereisten voor organisaties bijgewerkt. De wet is van toepassing op alle bedrijven die de gegevens van inwoners van Quebec verzamelen, verwerken, gebruiken of openbaren, ongeacht de grootte, de omzet of de locatie van het bedrijf.&nbsp;</p>



<p>Voor organisaties die hiermee te maken hebben, geldt onder andere het volgende:&nbsp;</p>



<ul class="wp-block-list">
<li>Zij moeten een Functionaris gegevensbescherming aanwijzen&nbsp;</li>



<li>Zij moeten een proces instellen voor het geval van een lek&nbsp;</li>



<li>Zij moeten een uitgebreid privacybeleid implementeren&nbsp;</li>



<li>Zij moeten waar nodig een Privacy Impact Assessment uitvoeren&nbsp;</li>
</ul>



<p>Lees voor meer informatie over de verplichtingen onze blogpost: <strong><a href="https://www.dpocentre.com/quebec-law-25-a-guide-to-support-compliance/">Quebecs Law 25: een handleiding voor ondersteuning en compliance</a></strong>.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><a href="https://www.dpocentre.ca/quebecs-law-25-a-guide-to-support-privacy-compliance/"><img loading="lazy" decoding="async" width="1002" height="668" src="https://www.dpocentre.nl/wp-content/uploads/2024/12/Preparing-for-Quebecs-Law-25-changes-A-guide-for-Sept-2024_rev_header.jpg" alt="Preparing-for-Quebecs-Law-25-changes-A-guide-for-Sept-2024" class="wp-image-21377" style="width:600px" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/12/Preparing-for-Quebecs-Law-25-changes-A-guide-for-Sept-2024_rev_header.jpg 1002w, https://www.dpocentre.nl/wp-content/uploads/2024/12/Preparing-for-Quebecs-Law-25-changes-A-guide-for-Sept-2024_rev_header-300x200.jpg 300w, https://www.dpocentre.nl/wp-content/uploads/2024/12/Preparing-for-Quebecs-Law-25-changes-A-guide-for-Sept-2024_rev_header-768x512.jpg 768w, https://www.dpocentre.nl/wp-content/uploads/2024/12/Preparing-for-Quebecs-Law-25-changes-A-guide-for-Sept-2024_rev_header-18x12.jpg 18w" sizes="(max-width: 1002px) 100vw, 1002px" /></a></figure>



<p></p>



<h3 class="wp-block-heading"><strong>Ontwikkelingen op het gebied van internationale gegevensbescherming</strong></h3>



<p>In 2024 is het aantal gegevensbeschermingswetten wereldwijd significant toegenomen. Verschillende landen hebben nieuwe gegevensbeschermingswetten geïntroduceerd of ze hebben bestaande regels bijgewerkt om de privacy en gegevensbeveiliging te verbeteren. Noemenswaardige voorbeelden zijn o.a.:&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Saudi-Arabië heeft een wet persoonsgegevensbescherming ingevoerd</strong>, met regels voor het verzamelen, verwerken en opslaan van gegevens&nbsp;</li>



<li><strong>Australië heeft de Privacy and Other Legislation Amendment Act 2024 aangenomen, </strong>waarmee de privacywetten significant zijn aangescherpt en klaar zijn gemaakt voor de technologische ontwikkelingen&nbsp;</li>



<li><strong>Kameroen heeft een wet persoonsgegevensbescherming ingevoerd</strong>, met als doel het moderniseren van de aanpak van het land van gegevensbescherming en het oprichten van een autoriteit persoonsgegevens.&nbsp;</li>
</ul>



<p>We zien ook dat het aantal beschermingen voor biometrische en neurale gegevens toeneemt. Californië heeft in mei de Senate Bill 1223 aangenomen en de House Bill 24-1058 in Colorado is in augustus in werking getreden; beide wetten breiden de definitie van ‘gevoelige gegevens’ uit zodat ook neurale en/of biometrische gegevens hieronder vallen.&nbsp;</p>



<p>Ook Singapore heeft zijn wet persoonsgegevensbescherming bijgewerkt, zodat de regels voor het verzamelen en gebruiken van biometrische gegevens strenger zijn. Hier vallen ook vereisten voor expliciete toestemming en verbeterde beveiligingsmaatregelen onder.&nbsp;</p>



<p><strong><a href="https://www.dpocentre.nl/en/bronnen/the-dpia/">Meld u aan voor onze DPIA</a></strong> om op de hoogte te blijven van de ontwikkelingen op het gebied van de gegevensbeschermingswetgeving.&nbsp;</p>



<h3 class="wp-block-heading"><strong>Wereldwijde verschuiving naar AI governance</strong></h3>



<p>Er heeft een mondiale beweging plaatsgevonden richting een verantwoorde AI governance waarbij innovatie en veiligheid met elkaar verenigd worden. Meerdere landen hebben regels voorgesteld met een nadruk op gelijkaardige principes als die van de EU AI Act, zoals transparantie en risicobeheer.&nbsp;</p>



<p>In de VS hebben senatoren de Content Origin Protection and Integrity from Edited and Deepfaked Media (COPIED) Act ontwikkeld, die erop gericht is om schadelijke deepfakes tegen te gaan door regels te stellen voor transparantie en zo creators in staat te stellen meer controle te hebben over hun werk. Als deel van de wet, moeten aanbieders van AI-tools creators in staat stellen om informatie over de oorsprong van hun werk aan te hechten.&nbsp;</p>



<p>Op 9 september 2024 heeft China’s Technische Commissie voor de Standaardisatie van de Nationale Cyberveiligheid een framework voor veilig beheer van kunstmatige intelligentie gepubliceerd. Het framework is erop gericht om de veilige en ethische ontwikkeling en toepassing van AI-technologieën te garanderen, met aandacht voor inherente veiligheidsrisico’s die gepaard gaan met algoritmes, gegevens en AI-systemen.&nbsp;</p>



<p>Voor organisaties is een effectief programma voor het beheer van AI cruciaal voor een verantwoordel en &nbsp;en compliant gerichte inzet van AI. Het vermindert de risico’s en helpt organisaties om te voldoen aan de vereiste regels. Lees meer over wat<a href="https://www.dpocentre.com/services/ai-governance/"> <strong>AI governance</strong> </a>voor uw bedrijf kan betekenen. &nbsp;</p>



<h2 class="wp-block-heading"><strong>Een blik op 2025: trends voor gegevensbescherming en wetten om in de gaten te houden</strong></h2>



<p></p>



<h3 class="wp-block-heading"><strong>Toename van de consumentgegevensrechten</strong>&nbsp;</h3>



<p>Nu we richting 2025 gaan, verwachten we een sterkere nadruk op de gegevensrechten van consumenten. Deze trend wordt waarschijnlijk aangedreven door een hoger bewustzijn over privacykwesties, strengere regels en een grotere vraag naar transparantie. Bedrijven moeten prioriteit geven aan hun gegevensbeschermingsmaatregelen en zorgen voor naleving van de veranderende wetgeving om het vertrouwen van de consument te behouden en mogelijke boetes te voorkomen.&nbsp;</p>



<h3 class="wp-block-heading"><strong>Verbeterde cybersecurity</strong></h3>



<p>We verwachten in 2025 ook een significante groei te zien van cybersecurity. Volgens de <strong><a href="https://blog.checkpoint.com/research/check-point-research-reports-highest-increase-of-global-cyber-attacks-seen-in-last-two-years-a-30-increase-in-q2-2024-global-cyber-attacks/">Check Point Research</a></strong> was er in het tweede kwartaal van 2024 een jaarlijkse toename van 30% te zien in het aantal cyberaanvallen wereldwijd, met elke week 1.636 aanvallen per organisatie. Als resultaat daarvan gaat de sector cybersecurity waarschijnlijk substantieel groeien aangezien bedrijven prioriteit gaan geven aan het veiligstellen van hun digitale middelen.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading"><strong>Nieuwe regels voor gegevensbescherming</strong></h3>



<p>De ontwikkelingen op het gebied van mondiale gegevensbeschermingswetten gaan ook in 2025 verder. In de VS worden 8 nieuwe privacywetten in verschillende staten van kracht:&nbsp;</p>



<ul class="wp-block-list">
<li>Delaware Personal Data Privacy Act&nbsp;&nbsp;</li>



<li>Iowa Consumer Data Protection Act&nbsp;</li>



<li>Nebraska Data Privacy Act&nbsp;&nbsp;</li>



<li>New Hampshire Data Privacy Act&nbsp;&nbsp;</li>



<li>New Jersey Data Privacy Act&nbsp;&nbsp;</li>



<li>Tennessee Information Protection Act&nbsp;</li>



<li>Minnesota Consumer Data Privacy Act</li>



<li>Maryland Online Data Protection Act (MODPA)&nbsp;&nbsp;</li>
</ul>



<p>Voor Canada is de hoop dat de INDU aan het begin van het jaar verder gaat met de beoordeling van de Bill C-27. Als deze wet goedgekeurd wordt voordat de federale verkiezing plaatsvindt, denkt wereldwijd privacy expert Constatine Karbaliotis dat het nog 18-24 maanden kan duren voordat de wet van kracht wordt.&nbsp;</p>



<p><a href="https://www.dpocentre.ca/privacy-in-canada-usa-2024-and-2025-expectations/"><strong>Lees meer over belangrijke privacy-updates in Canada en Noord-Amerika</strong>&nbsp;</a></p>



<h2 class="wp-block-heading"><strong>Belangrijke punten voor bedrijven in 2025</strong></h2>



<p> </p>



<p>Nu 2025 op het punt van beginnen staat, moeten bedrijven ernaar streven voorop te blijven lopen op het gebied van gegevensbescherming door prioriteit te geven aan compliance strategieën, AI-beheer en internationale gegevensnaleving.&nbsp;</p>



<h4 class="wp-block-heading"><strong>Nalevingstrategieën</strong>&nbsp;</h4>



<p>Met de komst van nieuwe regels, zoals de voorgestelde DUA Bill in het VK en de NIS2-richtlijn, moeten bedrijven prioriteit geven aan naleving. Blijf op de hoogte van de mondiale en lokale gegevensbeschermingswetten, voer regelmatig audits uit, werk het gegevensbeschermingsbeleid bij en zorg ervoor dat alle werknemers volgens de laatste regels opgeleid zijn.&nbsp;</p>



<h4 class="wp-block-heading"><strong>AI governance</strong>&nbsp;</h4>



<p>De wereldwijde beweging richting AI-beheer, waaronder de toonaangevende AI Act van de EU, benadrukt het belang van robuuste kaders voor AI governance. Bedrijven moeten transparante AI-praktijken implementeren, regelmatig impactbeoordelingen uitvoeren en ervoor zorgen dat het gebruik van AI ethisch is.&nbsp;</p>



<h4 class="wp-block-heading"><strong>Internationale gegevensnaleving</strong>&nbsp;</h4>



<p>Met de internationale ontwikkelingen op het gebied van gegevensbescherming, zoals de Privacy and Other Legislation Amendment Bill 2024 in Australië en de Law 25 in Quebec, moeten bedrijven die wereldwijd actief zijn hun weg vinden in een complex web aan gegevensbeschermingswetten. Het ontwikkelen van en een uitgebreide internationale nalevingstrategie, met begrip van de lokale regels, vereisten voor grensoverschrijdende gegevensoverdracht en het bijhouden van actuele dossiers, is van cruciaal belang voor soepel verlopende activiteiten op de internationale markten.&nbsp;</p>



<p>Bekijk voor meer informatie over te toekomst van gegevensbeheer en de nieuwe trends voor het komende jaar ons webinar: <strong><a href="https://www.dpocentre.com/privacy-puzzle-on-demand-registration/">The new frontier: What’s up and coming in 2025?</a></strong>&nbsp;</p>



<h3 class="wp-block-heading"><strong>Misschien gemist…</strong>&nbsp;</h3>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2024/12/03/de-toepassing-van-de-avg-op-oude-gegevens/">De toepassing van de AVG op oude gegevens</a></li>



<li><a href="https://www.dpocentre.nl/en/2024/11/18/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/">Naleving van de AI-wet Deel 4: Essentiële strategieën</a></li>



<li><a href="https://www.dpocentre.nl/en/2024/11/05/wat-is-een-dpa-en-waarom-hebt-u-er-een-nodig/">Wat is een DPA en waarom hebt u er een nodig?</a></li>
</ul>



<p><strong>Volg The DPO Centre op</strong> <a href="https://uk.linkedin.com/company/dpo-centre" target="_blank" rel="noreferrer noopener"><strong>LinkedIn</strong></a> <strong>voor meer nieuws en inzichten over gegevensbescherming</strong>&nbsp;</p>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/gegevensbescherming-2024-belangrijke-trends-en-voorspellingen-voor-2025/">Gegevensbescherming 2024: belangrijke trends en voorspellingen voor 2025</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De toepassing van de AVG op oude gegevens</title>
		<link>https://www.dpocentre.nl/en/de-toepassing-van-de-avg-op-oude-gegevens/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Tue, 03 Dec 2024 14:58:53 +0000</pubdate>
				<category><![CDATA[Beleid en documentatie]]></category>
		<category><![CDATA[Bewaren van gegevens]]></category>
		<category><![CDATA[Principes van GDPR]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21335</guid>

					<description><![CDATA[<p>De AVG is vanaf 2018 van kracht en de meeste organisaties hebben uitgebreide gegevensbeschermingsprogramma’s geïmplementeerd om de verwerking van persoonsgegevens te beheren. Er blijven echter vragen rondom de toepassing van de AVG op oude gegevens, met name of de AVG ook van toepassing is op persoonsgegevens die vóór 2018 zijn verzameld.&#160;&#160; Het is belangrijk om [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/de-toepassing-van-de-avg-op-oude-gegevens/">De toepassing van de AVG op oude gegevens</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>De AVG is vanaf 2018 van kracht en de meeste organisaties hebben uitgebreide gegevensbeschermingsprogramma’s geïmplementeerd om de verwerking van persoonsgegevens te beheren. Er blijven echter vragen rondom de toepassing van de AVG op oude gegevens, met name of de AVG ook van toepassing is op persoonsgegevens die vóór 2018 zijn verzameld.&nbsp;&nbsp;</p>



<p>Het is belangrijk om te begrijpen dat de AVG op zowel oude als huidige gegevens van toepassing is, ongeacht op welk moment de persoonsgegevens oorspronkelijk verzameld zijn. Dit betekent dat u de vereisten van de wetgeving volledig dient te implementeren en voor alle gegevens die u bewaart, ongeacht wanneer deze verzameld zijn. &nbsp;<br>&nbsp;<br>In deze blogpost geven we u een beknopt overzicht van hoe u de gegevens die u hebt moet begrijpen in relatie tot de AVG, het bijwerken van uw retentiebeleid en het beoordelen van uw gegevens in verhouding tot de retentieperiodes.&nbsp;</p>



<p>Lees voor meer informatie over de AVG en persoonsgegevens onze vorige blogpost:</p>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2021/03/08/5-dingen-die-u-moet-weten-over-gegevensbescherming/"><strong>5 dingen die u moet weten over gegevensbescherming</strong></a></li>
</ul>



<h2 class="wp-block-heading"><strong>Begrijp de gegevens die u hebt</strong><a id="_msocom_1"></a></h2>



<p>Het kennen van uw gegevenslandschap is een cruciale stap voor het naleven van de AVG en een oefening doorlopen om uw gegevens in kaart te brengen is voor dit proces essentieel.&nbsp;</p>



<p>Bedrijven hebben vaak nog ergens oude gegevensverzamelingen liggen, met name in verouderde systemen die uitgefaseerd of vervangen zijn. Deze systemen kunnen gegevens bevatten die eerder over het hoofd gezien zijn. Veelvoorkomende voorbeelden zijn:&nbsp;</p>



<ul class="wp-block-list">
<li>Gearchiveerde databases&nbsp;</li>



<li>Geëxporteerde gegevens vanuit verouderde systemen&nbsp;</li>



<li>SharePoint mappen van werknemers&nbsp;</li>



<li>Oude on-site/off-site opslagoplossingen&nbsp;</li>



<li>Archiefkasten&nbsp;</li>



<li>Opslag van het HR-archief&nbsp;</li>
</ul>



<h2 class="wp-block-heading"><strong><strong>Bekijk en werk uw retentiebeleid bij</strong></strong></h2>



<p>Zodra u weet welke gegevens u hebt, bekijkt u uw huidige gegevensretentiebeleid. Zorg ervoor dat dit beleid up-to-date is en dat de vereisten van de AVG en de specifieke vereisten van uw organisatie erin terugkomen. Zo moeten de meeste HR-gegevens in Nederland 5 jaar bewaard worden nadat een werknemer niet meer in dienst is, voordat ze verwijderd mogen worden.&nbsp;</p>



<p>Bekijk onze blogpost <strong>Gegevensbewaring onder de AVG</strong> voor meer informatie en tips over het implementeren van een effectief gegevensbewaringsbeleid.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Beoordeel uw gegevens in verhouding tot uw huidige bewaarperioden</strong>&nbsp;<a id="_msocom_1"></a></h2>



<p>Als bepaalde gegevens niet meer nodig zijn voor het doeleinde waarvoor ze oorspronkelijk verzameld zijn, vereist de AVG dat de gegevens op een veilige en beveiligde manier vernietigd worden. Zo wordt het risico op het bewaren van onnodige gegevens geminimaliseerd.&nbsp;</p>



<p>Voor gegevens die nog binnen de huidige retentieperiode vallen en die nog nodig zijn, kunt u ook de afweging maken of de gegevens in hun huidige formaat opgeslagen moeten worden. Bijvoorbeeld, overweeg of het efficiënter is om fysieke dossiers om te zetten naar een digitaal formaat. Het bewaren van gegevens in de meest geschikte vorm verbetert de toegankelijkheid en ondersteunt de naleving van de gegevensbeschermingswetten.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Samenvatting</strong></h2>



<p>De AVG is van toepassing op alle persoonsgegevens van inwoners van de EU, ongeacht de datum waarop de gegevens oorspronkelijk verzameld zijn. Om naleving te garanderen, moet u uw gegevens goed begrijpen door deze in kaart te brengen en alle verwerkte persoonsgegevens te lokaliseren, ook die in verouderde systemen. Vervolgens controleert u uw gegevensbewaarbeleid en werkt u dit waar nodig bij. Tot slot beoordeelt u uw gegevens en hun retentieperiode, en verwijdert u op een beveiligde manier gegevens die niet meer nodig zijn. &nbsp;</p>



<p>De sleutel tot effectief gegevensbeheer is het begrijpen van het doel van uw organisatie voor het verzamelen van gegevens en dit afstemmen op de AVG-principes van zo min mogelijk gegevens verzamelen, beperkt opslaan en nauwkeurigheid.&nbsp;&nbsp;</p>



<p><font _mstmutation="1" _msttexthash="7894965" _msthash="168">Als uw organisatie zou kunnen profiteren van aanvullende ondersteuning bij bepaalde aspecten van AVG-naleving, neem dan <a _mstmutation="1" _istranslated="1" href="https://www.dpocentre.nl/en/contact-us/"><strong>contact met ons op</strong>.</a></font></p>



<h2 class="wp-block-heading"><strong>Misschien eerder gemist…</strong>&nbsp;</h2>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2024/11/18/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/"><strong>Naleving van de AI-wet Deel 4: Essentiële strategieën</strong> </a></li>



<li><a href="https://www.dpocentre.nl/en/2024/10/08/het-begrijpen-van-risicos-inzake-gegevensbescherming-voor-c-suite-executives-en-senior-leidinggegevenden/"><strong>Het begrijpen van risico’s inzake gegevensbescherming voor C-suite executives en senior leidinggevenden</strong> </a></li>



<li><a href="https://www.dpocentre.nl/en/2024/08/12/leadgeneratie-en-de-avg-is-uw-compliance-op-orde/"><strong>Leadgeneratie en de AVG: is uw compliance op orde?</strong> </a></li>
</ul>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/de-toepassing-van-de-avg-op-oude-gegevens/">De toepassing van de AVG op oude gegevens</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Naleving van de AI-wet Deel 4: Essentiële strategieën</title>
		<link>https://www.dpocentre.nl/en/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Mon, 18 Nov 2024 14:14:27 +0000</pubdate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Officiële richtlijnen]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21304</guid>

					<description><![CDATA[<p>Nu onze AI Act blogserie ten einde komt, onderzoeken we in dit vierde en laatste deel een aantal van de belangrijkste strategieën die u kunt implementeren om met uw bedrijf voorop te blijven lopen en te voldoen aan de AI Act van de EU.&#160; Voor organisaties die AI-systemen ontwikkelen of inzetten, is het voorbereiden van [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/">Naleving van de AI-wet Deel 4: Essentiële strategieën</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nu onze <strong>AI Act blogserie</strong> ten einde komt, onderzoeken we in dit vierde en laatste deel een aantal van de belangrijkste strategieën die u kunt implementeren om met uw bedrijf voorop te blijven lopen en te voldoen aan de AI Act van de EU.&nbsp;</p>



<p>Voor organisaties die AI-systemen ontwikkelen of inzetten, is het voorbereiden van compliance waarschijnlijk zowel een complex als veeleisend proces, in het bijzonder voor de organisaties die te maken hebben met hoog risico systemen. Maar compliance moet niet gezien worden als alleen een checklist met punten om af te vinken. Het is een kans om voorop te lopen bij verantwoordelijke AI-innovatie en zo vertrouwen op te bouwen bij zowel gebruikers als regelgevers.&nbsp;</p>



<p>Door compliance te omarmen als katalysator voor een meer transparant gebruik van AI, kunnen bedrijven de regelgevende eisen omzetten in een concurrentievoordeel.&nbsp;</p>



<p>Voordat we in de specifieke vereisten van de essentiële compliancestrategieën duiken, geven we eerst een kort overzicht van de belangrijkste punten die we eerder hebben besproken:&nbsp;</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="279" src="https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-1024x279.png" alt="" class="wp-image-21306" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-1024x279.png 1024w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-300x82.png 300w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-768x209.png 768w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic-18x5.png 18w, https://www.dpocentre.nl/wp-content/uploads/2024/11/NL_NALEVING-VAN-DE-AI-ACT-WAT-U-MOET-WETEN_Graphic.png 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p></p>



<h4 class="wp-block-heading has-medium-font-size"><strong>De EU AI Act wordt in augustus 2026 van kracht</strong></h4>



<p>Er zijn bepaalde bepalingen die al eerder in werking treden, zoals het verbod op systemen die ongeoorloofde functies uitvoeren. Het is belangrijk dat organisaties ervoor zorgen dat ze zichzelf voldoende tijd en middelen gunnen om aan alle aspecten van de AI Act implementatiedeadlines te voldoen.&nbsp;</p>



<p>Voor meer gedetailleerde tips over de deadlines, de risicogebaseerde classificatie en de nalevingsverplichtingen, kunt u de eerdere delen van deze blogserie lezen:&nbsp;</p>



<h4 class="wp-block-heading has-medium-font-size"><strong>Naleving van de AI Act blogserie</strong></h4>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2024/06/24/naleving-van-de-ai-wet-wat-u-moet-weten/"><strong>Naleving van de AI Act: Wat u moet weten</strong></a></li>



<li><a href="https://www.dpocentre.nl/en/2024/07/08/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico/"><strong>Naleving van de AI Act Deel 2: Wat is een activiteit met een ‘hoog risico’?</strong></a></li>



<li><a href="https://www.dpocentre.nl/en/2024/10/23/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies/"><strong>Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?</strong></a></li>
</ul>



<p>Laten we nu eens kijken naar een aantal essentiële strategieën die u kunt implementeren ter ondersteuning van uw naleving van de AI Act.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Essentiële strategieën voor naleving van de AI Act</strong>&nbsp;</h2>



<h4 class="wp-block-heading"><strong>1. Bewust maken en trainen van personeel</strong></h4>



<p>Alle organisaties die van plan zijn om AI-systemen te gaan gebruiken, in welke hoedanigheid dan ook, zouden wat tijd moeten besteden aan het overdenken van de potentiële impact van die systemen en aan het bewust maken en trainen van de werknemers.&nbsp;</p>



<p>Training is essentieel om ervoor te zorgen dat alle teamleden hun rol voor de naleving begrijpen en goed toegerust zijn om de vereisten van de AI Act te implementeren.&nbsp;</p>



<p>Een compleet trainingsprogramma moet de belangrijkste vereisten van de AI Act uitleggen en rolspecifieke informatie opnemen. AI-ontwikkelaars hebben bijvoorbeeld een grondigere technische training nodig, waar Compliance Officers zich meer kunnen richten op de documentatie en wettelijke verplichtingen.&nbsp;</p>



<p>Het trainingsprogramma voor de werknemers moet toegesneden zijn op de specifieke risico’s die horen bij het soort gegevens dat verwerkt wordt en het beoogde gebruik van het systeem. Bijvoorbeeld: werknemers die werken met systemen die een grotere impact hebben op individuen, zoals systemen die beslissingen nemen over de kredietwaardigheid, hebben wellicht een meer uitgebreide training nodig dan werknemers die verantwoordelijk zijn voor minder gevoelige functies.&nbsp;</p>



<h4 class="wp-block-heading"><strong>2. Zorg voor een sterke governance&nbsp;</strong></h4>



<p class="has-medium-font-size">Voor organisaties die systemen leveren of inzetten die geclassificeerd zijn als hoog risico of als General Purpose AI (GPAI), is het zorgen voor een sterke governance essentieel om naleving aan te tonen en te onderhouden. Zonder bepaalde elementen zullen organisaties met de specifieke vereisten van de AI Act worstelen en wellicht niet de benodigde nalevingsdocumentatie bijhouden.&nbsp;</p>



<p>Om deze sterke basis van governance op te bouwen en te behouden, dienen organisaties goed te letten op de volgende belangrijke gebieden:&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Implementeren van effectieve risico- en kwaliteitsbeheersystemen</strong>&nbsp;<br>Deze systemen zijn van cruciaal belang voor het toezicht op en het minimaliseren van de risico’s en om ervoor te zorgen dat problemen zo snel mogelijk vastgesteld en opgelost kunnen worden&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Zorgen voor robuuste cyberbeveiliging en gegevensbescherming, </strong>zodat gevoelige persoonsgegevens beveiligd en beschermd zijn tegen datalekken&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Ontwikkelen van verantwoordelijkheidsstructuren</strong> met duidelijke lijnen van verantwoordelijkheid, zodat de inspanningen op het gebied van naleving goed gecoördineerd en effectief zijn&nbsp;</li>
</ul>



<p class="has-medium-font-size"><strong>Monitoren van de AI-systemen op een regelmatige en doorlopende basis, </strong>en rapporteren over de prestaties en nalevingsstatus&nbsp;</p>



<h4 class="wp-block-heading"><strong>Het belang van robuuste cyberbeveiliging en gegevensbescherming</strong>&nbsp;</h4>



<p class="has-medium-font-size">Om te voldoen aan de strenge vereisten van de AI Act, dienen organisaties prioriteit te geven aan een sterke cyberbeveiliging en gegevensbescherming. Dit houdt in dat er effectieve risico- en kwaliteitsbeheersystemen worden ingevoerd, tot in de kern van uw activiteiten.&nbsp;&nbsp;</p>



<p>Zonder deze praktijken lukt het organisaties wellicht niet om te voldoen aan de specifieke vereisten van de AI Act en zal het lastig worden om de overige vereiste nalevingsdocumentatie op te leveren en bij te houden.&nbsp;</p>



<p><strong>Wat betreft de cyberbeveiliging</strong> moet de uitvoering bestaan uit het implementeren van een robuuste infrastructuurbeveiliging met strikte toegangscontroles, een gedetailleerd plan hoe te reageren op een incident, en het regelmatig uitvoeren van beveiligingsaudits om kwetsbaarheden op te sporen.&nbsp;</p>



<p><strong>Wat betreft de vereisten voor gegevensbescherming </strong>van de AI Act, komen deze op een aantal gebieden en wat betreft<a href="https://www.dpocentre.com/the-data-protection-act-2018-the-7-principles-of-the-gdpr/"> <strong>belangrijke principes</strong> </a>overeen met de Algemene Verordening Gegevensbescherming (AVG), met name wat betreft transparantie en verantwoordelijkheid.&nbsp;</p>



<p>Waar de AVG gericht is op het beschermen van persoonsgegevens, gaat de AI Act over de bredere ontwikkeling en regulering van AI-systemen. Dit omvat niet alleen het beveiligen van persoonsgegevens, maar ook het beheersen van de algehele AI-risico’s om zo de eerlijkheid te waarborgen, schade te voorkomen en transparantie te stimuleren.&nbsp;</p>



<p class="has-medium-font-size">U kunt de principes van de AVG en de huidige gegevensbeschermingspraktijken gebruiken als ondersteuning van de naleving van de AI Act door<a href="https://www.dpocentre.com/what-is-privacy-by-design/"> <strong>‘Privacy by Design’</strong></a> te integreren in uw AI-systemen, impact assessments uit te voeren voor AI-toepassingen met een hoog risico, en door een duidelijke documentatie bij te houden van de gegevensbeschermingsactiviteiten.&nbsp;</p>



<h4 class="wp-block-heading"><strong>3. Bereid u voor op de komende richtlijnen en templates&nbsp;</strong></h4>



<p class="has-medium-font-size"><strong>Beschikbaar in de komende maanden </strong>– De EU ontwikkelt specifieke praktijkcodes en documentatietemplates om organisaties te helpen om te voldoen aan hun nalevingsverplichtingen.&nbsp;&nbsp;</p>



<p class="has-medium-font-size">We zullen hierover updates geven in toekomstige blogposts zodra deze beschikbaar komen.&nbsp;</p>



<h4 class="wp-block-heading"><strong>4. U houden aan de ethische AI-principes en -praktijken</strong></h4>



<p>Hoewel de richtlijnen en praktische toepassingen van de AI Act nog gedefinieerd moeten worden, zijn de kernprincipes al duidelijk en weergegeven in verschillende verantwoordelijke en ethische AI-kaders. Voor organisaties die overwegen significant gebruik te maken van AI – met name als daar persoonsgegevens bij betrokken zijn of als het invloed heeft op individuen – is het van cruciaal belang om te begrijpen hoe een AI-systeem werkt, wat het beoogde doel is en wat de beperkingen ervan zijn. Deze aspecten documenteren is niet alleen in lijn met best practices, maar is ook een goede basis voor verantwoordelijkheid.&nbsp;</p>



<p>Organisaties moeten er ook voor zorgen dat ze <strong>de transparantievereisten naleven </strong>onder de bestaande privacywetgeving, naast de specifieke vereisten van de AI Act.&nbsp;</p>



<p>Daarnaast is het essentieel om een <strong>risicobeoordeling </strong>uit te voeren wat betreft de mogelijke impact van het AI-systeem op zowel individuen die het gebruiken als op de verantwoordelijkheid en reputatie van de organisatie mocht er iets misgaan. Deze proactieve benadering van AI-governance is zeer nuttig en kan voor het grootste deel geïmplementeerd worden zonder dat het nodig is dit toe te spitsen op specifieke regelgeving.&nbsp;</p>



<h4 class="wp-block-heading"><strong>5. Maak gebruik van de hulp van een expert&nbsp;&nbsp;</strong></h4>



<p>Er zijn bepaalde middelen beschikbaar die u kunnen helpen bij uw nalevingstraject.&nbsp;</p>



<p><strong><a href="https://artificialintelligenceact.eu/assessment/eu-ai-act-compliance-checker/">De EU AI Act Compliance Checker</a></strong> is een tool die is ontworpen om organisaties te helpen verifiëren dat het AI-systeem voldoet aan de regelgevende vereisten.&nbsp;</p>



<p>Maar let op: de nuances van de AI Act zijn complex. We raden daarom alle organisaties die twijfelen aan de reikwijdte van hun verplichtingen aan om het advies van een professional in te winnen.&nbsp;</p>



<p class="has-medium-font-size"><strong>De belangrijkste punten</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Om naleving van de AI Act te garanderen, moeten organisaties zich richten op kritieke gebieden, zoals het trainen van medewerkers, een robuuste governance en sterke cyberbeveiliging en gegevensbeschermingsmaatregelen&nbsp;</li>



<li>Het opnemen van ethische AI-principes en het behouden van de transparantie zijn essentiële factoren waar bedrijven rekening mee moeten houden bij het ontwikkelen van AI-systemen, vooral voor systemen die impact hebben op individuen en die persoonsgegevens verwerken&nbsp;</li>



<li>Hoewel de praktische richtlijnen voor de Act nog moeten verschijnen, kunnen bedrijven deze strategieën al proactief implementeren en zich voorbereiden op toekomstige updates&nbsp;&nbsp;&nbsp;<br></li>
</ul>



<p><strong>Samenvattend:</strong> Vooruitlopen op de AI-wetgeving draait niet enkel om compliance – het is een kans om vertrouwen op te bouwen en koploper te worden op het gebied van verantwoordelijke AI-innovaties.&nbsp;</p>



<p>Het DPO Centre heeft een volledige AI Audit en Impact Assessment service ontwikkeld. Als u ondersteuning nodig heeft bij het starten of met zelfvertrouwen voortzetten van uw AI-nalevingsinspanningen, neem dan <a href="https://www.dpocentre.com/contact-us/"><strong>contact met ons op</strong>.&nbsp;</a></p>



<p><strong>Dit hebt u misschien gemist…</strong>&nbsp;</p>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/en/2024/06/24/naleving-van-de-ai-wet-wat-u-moet-weten/"><strong>Naleving van de AI Act: Wat u moet weten</strong></a></li>



<li><a href="https://www.dpocentre.nl/en/2024/07/08/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico/"><strong>Naleving van de AI Act Deel 2: Wat is een activiteit met een ‘hoog risico’?</strong></a></li>



<li><a href="https://www.dpocentre.nl/en/2024/10/23/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies/"><strong>Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?</strong></a></li>
</ul>



<p><strong>Volg het DPO Centre op </strong><a href="https://uk.linkedin.com/company/dpo-centre" target="_blank" rel="noreferrer noopener"><strong>LinkedIn</strong></a><strong> voor meer nieuws en inzichten over gegevensbescherming</strong>&nbsp;</p>



<p></p><p>The post <a href="https://www.dpocentre.nl/en/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/">Naleving van de AI-wet Deel 4: Essentiële strategieën</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Het DPO Centre is trotse sponsor van de Dutch Privacy Awards</title>
		<link>https://www.dpocentre.nl/en/het-dpo-centre-is-trotse-sponsor-van-de-dutch-privacy-awards/</link>
		
		<dc:creator><![CDATA[Joel Fisk]]></dc:creator>
		<pubdate>Wed, 13 Nov 2024 16:43:34 +0000</pubdate>
				<category><![CDATA[In the news]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21301</guid>

					<description><![CDATA[<p>Het DPO Centre is vereerd medesponsor te zijn van de Dutch Privacy Awards, een jaarlijks evenement dat organisaties erkent die prioriteit geven aan privacy in hun bedrijf. De 2024 winnaars in alle categorieën waren: De winnaars voor 2025 worden bekend gemaakt tijdens de Nationale Privacy Conferentie op Data Privacy Dag, 28 januari 2025. Je kunt [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/het-dpo-centre-is-trotse-sponsor-van-de-dutch-privacy-awards/">Het DPO Centre is trotse sponsor van de Dutch Privacy Awards</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Het DPO Centre is vereerd medesponsor te zijn van de <a href="https://privacyfirst.nl/en/privacyawards/"><strong>Dutch Privacy Awards</strong></a>, een jaarlijks evenement dat organisaties erkent die prioriteit geven aan privacy in hun bedrijf.</p>



<p>De 2024 winnaars in alle categorieën waren:</p>



<ul class="wp-block-list">
<li>Oasys Now</li>



<li>ICT Law &#8211; Privacy Simulation</li>



<li>Publiek Vervoer Groningen Drenthe</li>
</ul>



<p>De winnaars voor 2025 worden bekend gemaakt tijdens de Nationale Privacy Conferentie op Data Privacy Dag, 28 januari 2025.</p>



<p>Je kunt <a href="https://privacyfirst.nl/artikelen/the-dpo-centre-proud-sponsor-of-the-dutch-privacy-awards/"><strong>hier</strong></a> meer lezen over het evenement</p><p>The post <a href="https://www.dpocentre.nl/en/het-dpo-centre-is-trotse-sponsor-van-de-dutch-privacy-awards/">Het DPO Centre is trotse sponsor van de Dutch Privacy Awards</a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wat is een DPA en waarom hebt u er een nodig? </title>
		<link>https://www.dpocentre.nl/en/wat-is-een-dpa-en-waarom-hebt-u-er-een-nodig/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubdate>Tue, 05 Nov 2024 10:05:09 +0000</pubdate>
				<category><![CDATA[Data Sharing]]></category>
		<category><![CDATA[Policies & Documentation]]></category>
		<guid ispermalink="false">https://www.dpocentre.nl/?p=21243</guid>

					<description><![CDATA[<p>Een Verwerkersovereenkomst of DPA (Data Processing Agreement) is een juridisch bindende overeenkomst tussen een verwerkingsverantwoordelijke (meestal uw organisatie) en een verwerker (meestal een externe dienstverlener).  Even een overzicht:  Verwerkingsverantwoordelijken bepalen hoe en waarom persoonsgegevens worden verwerkt.  Verwerkers voorzien de verwerkingsverantwoordelijke van een dienst en verwerken als onderdeel van die dienst de persoonsgegevens strikt zoals geïnstrueerd [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/en/wat-is-een-dpa-en-waarom-hebt-u-er-een-nodig/">Wat is een DPA en waarom hebt u er een nodig? </a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div data-elementor-type="wp-post" data-elementor-id="21243" class="elementor elementor-21243" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-9bcd729 e-flex e-con-boxed e-con e-parent" data-id="9bcd729" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-50abbfe elementor-widget elementor-widget-text-editor" data-id="50abbfe" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Een Verwerkersovereenkomst of DPA (Data Processing Agreement) is een juridisch bindende overeenkomst tussen een verwerkingsverantwoordelijke (meestal uw organisatie) en een verwerker (meestal een externe dienstverlener).</span><span data-ccp-props="{}"> </span></p><p><span data-contrast="auto">Even een overzicht:</span><span data-ccp-props="{}"> </span></p><p><b><span data-contrast="auto">Verwerkingsverantwoordelijken </span></b><span data-contrast="auto">bepalen hoe en waarom persoonsgegevens worden verwerkt.</span><span data-ccp-props="{}"> </span></p><p><b><span data-contrast="auto">Verwerkers </span></b><span data-contrast="auto">voorzien de verwerkingsverantwoordelijke van een dienst en verwerken als onderdeel van die dienst de persoonsgegevens strikt zoals geïnstrueerd door de verwerkingsverantwoordelijke.</span><span data-ccp-props="{}"> </span></p><p><span data-contrast="auto">In deze blogpost kijken we naar de redenen waarom u een DPA nodig heeft en een aantal van de meest voorkomende misverstanden die bij organisaties leven over het gebruik ervan. We bieden ook praktische informatie over wat u op zou moeten nemen in uw DPA. </span><span data-ccp-props="{}"> </span></p><p><span data-contrast="auto">Of uw bedrijf nu een grote multinational is of een kleine startup, een verwerkingsverantwoordelijke of een gegevensverwerker, het begrijpen van de basics van een DPA is van essentieel belang voor een verantwoordelijke manier van gegevensverwerking en om te voldoen aan de privacywetgeving.</span> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-98ccee4 elementor-widget elementor-widget-heading" data-id="98ccee4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Waarom hebt u een DPA nodig?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-685ecaf elementor-widget elementor-widget-text-editor" data-id="685ecaf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">De belangrijkste reden voor een DPA (verwerkersovereenkomst of Data Processing Agreement) is </span><b><span data-contrast="auto">naleving van de wet.</span></b><span data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">Een DPA is verplicht in het VK en alle EU-lidstaten, maar niet in alle rechtsgebieden wereldwijd. Een DPA is een noodzakelijke vereiste tussen verwerkingsverantwoordelijken en verwerkers die actief zijn onder de Algemene Verordening Gegevensbescherming (AVG) in overeenstemming met Artikel 28.</span><span data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">Daarom moet u, als uw bedrijf beschouwd wordt als een verwerkersverantwoordelijke of een verwerker en gegevens verwerkt van individuen in de EU of het VK, over een DPA beschikking.</span> </p>
<p><a href="https://www.dpocentre.com/vendor-due-diligence-gdpr-compliance-5-practical-steps/"><b><span data-contrast="none">Lees hier meer over verwerkersverantwoordelijken, verwerkers en naleving van de AVG</span></b><span data-ccp-props="{}"> </span></a></p>
<p><b style="font-style: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);"><span data-contrast="auto">Het minimaliseren van risico’s </span></b><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-contrast="auto">is een van de belangrijkste voordelen van een DPA.</span><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">Organisaties kunnen de impact van een datalek of ongeautoriseerde toegang minimaliseren door te zorgen voor duidelijke definities van de rollen van verwerkersverantwoordelijke en verwerkers, inclusief de verantwoordelijkheden en verplichtingen, de gegevensverwerkingsprocedures, beveiligingsmaatregelen en de rechten van de betrokkenen. Een DPA is een essentiële component van een robuust framework dat verantwoordelijk is voor een juiste manier van gegevensverwerking.</span> </p>
<p><b><span data-contrast="none"><a href="https://www.dpocentre.com/data-breach-management-5-tips-for-an-effective-response/">Meer informatie over hoe te handelen bij een datalek</a> </span></b><span data-ccp-props="{}"> </span></p>
<p><b style="font-style: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);"><span data-contrast="auto">Bescherming van de rechten van individuen </span></b><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-contrast="auto">is het fundament van de privacywetgeving. Een DPA laat zien hoe uw organisatie de rechten van individuen beschermt met behulp van duidelijk gedefinieerde processen en verantwoordelijkheden.</span><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);"> </span></p>
<p><b style="font-style: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);"><span data-contrast="auto">Opbouwen van vertrouwen bij belanghebbenden </span></b><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-contrast="auto">is een belangrijk aspect van gegevensbescherming. Transparantie zorgt voor vertrouwen en een DPA verzekert u van die transparantie door een gedetailleerd overzicht te bieden van de beveiligingsmaatregelen en gegevensbeschermingsprotocollen.</span><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-ccp-props="{}"> </span></p>
<p><b><span data-contrast="auto">Verbetering van samenwerkingen </span></b><span data-contrast="auto">is een bijkomend voordeel van een uitgebreide en goed doordachte DPA. Wanneer beide partijen hun respectievelijke verplichtingen goed begrijpen, ontstaat er een omgeving waarin samenwerking kan ontstaan en die een efficiënte manier van gegevensverwerking versterkt.</span> </p>
<p><b style="font-style: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);"><span data-contrast="auto">Langdurige zakelijke relaties </span></b><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-contrast="auto">werken het beste als er sprake is van vertrouwen en de rollen van elke partij duidelijk gedefinieerd en transparant zijn. Een DPA kan een ondersteuning zijn van uw langdurige zakelijke relaties.</span><span style="font-style: inherit; font-weight: inherit; text-align: var(--text-align); background-color: var(--ast-global-color-2); color: var(--ast-global-color-3);" data-ccp-props="{}"> </span></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d23fd94 e-flex e-con-boxed e-con e-parent" data-id="d23fd94" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-859975d elementor-widget elementor-widget-heading" data-id="859975d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Veelvoorkomende misvattingen over DPA’s</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0743f80 e-flex e-con-boxed e-con e-parent" data-id="0743f80" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-bb1213c elementor-widget elementor-widget-image" data-id="bb1213c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="1024" height="342" src="https://www.dpocentre.nl/wp-content/uploads/2024/11/What-is-a-DPA-blog-graphics-1024x342.jpg" class="attachment-large size-large wp-image-21246" alt="" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/11/What-is-a-DPA-blog-graphics-1024x342.jpg 1024w, https://www.dpocentre.nl/wp-content/uploads/2024/11/What-is-a-DPA-blog-graphics-300x100.jpg 300w, https://www.dpocentre.nl/wp-content/uploads/2024/11/What-is-a-DPA-blog-graphics-768x257.jpg 768w, https://www.dpocentre.nl/wp-content/uploads/2024/11/What-is-a-DPA-blog-graphics-18x6.jpg 18w, https://www.dpocentre.nl/wp-content/uploads/2024/11/What-is-a-DPA-blog-graphics.jpg 1500w" sizes="(max-width: 1024px) 100vw, 1024px" />															</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d5481d3 e-flex e-con-boxed e-con e-parent" data-id="d5481d3" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ee739d1 elementor-widget elementor-widget-heading" data-id="ee739d1" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">De belangrijkste elementen van een DPA</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-5f0c242 e-flex e-con-boxed e-con e-parent" data-id="5f0c242" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-dff5afc elementor-widget elementor-widget-text-editor" data-id="dff5afc" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">DPA’s kunnen verschillen, afhankelijk van de specifieke context en vereisten van elke verwerkersovereenkomst. Er zijn echter een paar zaken die in elke overeenkomst aanwezig moeten zijn. </span><span data-ccp-props="{}"> </span></p><p><span data-contrast="auto">Hier is een nuttig overzicht van de essentiële zaken die in uw DPA moeten staan:</span><span data-ccp-props="{}"> </span></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a8519e9 elementor-widget elementor-widget-text-editor" data-id="a8519e9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<table style="font-weight: 400;" data-tablestyle="MsoTableGrid" data-tablelook="1696" aria-rowcount="11"><tbody><tr aria-rowindex="1"><td data-celllook="0"><p><b><span data-contrast="auto">ESSENTIËLE DPA CONTENT</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p></td><td data-celllook="0"><p><b><span data-contrast="auto">BESCHRIJVING </span></b><span data-ccp-props="{}"> </span></p></td></tr><tr aria-rowindex="2"><td data-celllook="0"><p><span data-contrast="auto">Moet een contract of ander juridisch bindend document zijn</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="9" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="2"><span data-contrast="auto">De DPA moet in schriftelijke vorm bestaan en uitgevoerd worden door beide partijen als een zelfstandige overeenkomst, of opgenomen worden als onderdeel van een ander(e) overeenkomst of contract.</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="3"><td data-celllook="0"><p><span data-contrast="auto"> Onderwerp en duur van de verwerking</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="7" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Benoem wat u wilt bereiken met de persoonsgegevens</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="7" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Benoem de duur van de overeenkomst, met de begin- en einddata</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="7" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Benoem de voorwaarden die aanleiding geven tot de beëindiging (bijv. stopzetten van de gegevensverwerking)</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="4"><td data-celllook="0"><p><span data-contrast="auto">Aard en beoogd doel van de gegevensverwerking</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="6" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Licht de context toe (bijv. marketinganalyses, salarisadministratie)</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="6" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Benoem zo nauwkeurig mogelijk de beoogde resultaten (bijv. het verbeteren van diensten, wettelijke verplichtingen)</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="5"><td data-celllook="0"><p><span data-contrast="auto">Categorieën van betrokkenen</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="6" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Specifieer van wie u de gegevens verwerkt (bijv. werknemers, klanten, sollicitanten)</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="6"><td data-celllook="0"><p><span data-contrast="auto">Soort persoonsgegevens</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="5" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Specifieer het soort persoonsgegevens (bijv. namen, adressen, financiële gegevens)</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="5" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Denk ook aan gevoelige gegevens (bijv. informatie over gezondheid of herkomst/etniciteit)</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="7"><td data-celllook="0"><p><span data-contrast="auto">Verplichtingen en verantwoordelijkheden</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="4" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Benoem de specifieke verplichtingen en verantwoordelijkheden van zowel de verwerkingsverantwoordelijke als de verwerker, waaronder:</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="o" data-font="Courier New" data-listid="10" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Persoonsgegevens alleen verwerken na instructie van de verwerkingsverantwoordelijke</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></li></ul><ul><li data-leveltext="o" data-font="Courier New" data-listid="10" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Garanderen dat personen met toegang tot de gegevens zich houden aan de vertrouwelijkheid</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></li></ul><ul><li data-leveltext="o" data-font="Courier New" data-listid="4" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="2"><span data-contrast="auto">Alle informatie beschikbaar maken voor de verwerkingsverantwoordelijke die nodig is om compliance aan te tonen met de verplichtingen die in dit artikel uiteen worden gezet</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></li></ul><ul><li data-leveltext="o" data-font="Courier New" data-listid="4" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="2"><span data-contrast="auto">Het mogelijk maken van audits of inspecties uitgevoerd door de verwerkingsverantwoordelijke of geautoriseerde vertegenwoordiger</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></li></ul><ul><li data-leveltext="o" data-font="Courier New" data-listid="4" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="2"><span data-contrast="auto">De verwerkingsverantwoordelijke op de hoogte brengen indien, naar diens mening, er instructies zijn die de gegevensbescherming of gegevensbeschermingsbepalingen van lidstaten schenden of overtreden</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></li></ul><ul><li data-leveltext="o" data-font="Courier New" data-listid="4" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="2"><span data-contrast="auto">De verwerkingsverantwoordelijke helpen bij het voldoen aan diens verplichting om te reageren op verzoeken van betrokkenen om diens rechten uit te oefenen</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></li></ul></td></tr><tr aria-rowindex="8"><td data-celllook="0"><p><span data-contrast="auto">Technische en organisatorische maatregelen</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">De verwerkersverantwoordelijke assisteren bij de naleving van de verplichtingen van Artikel 32 – 36, rekening houdend met de aard van de verwerking en de informatie die beschikbaar is voor de verwerker</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Hulp bieden aan de verwerkersverantwoordelijke bij het uitvoeren van een DPIA (Data Protection Impact Assessment), indien nodig</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Specificeren wie toegang heeft tot de gegevens en onder welke omstandigheden</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">Beschrijven van de procedures voor het snel rapporteren van een lek, waaronder de tijd waarbinnen aan de verwerkersverantwoordelijke gerapporteerd moet worden, waardoor zij kunnen autoriteiten zo nodig kunnen informeren binnen de wettelijk vastgestelde tijdslimiet van 72 uur</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="3" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="5" data-aria-level="1"><span data-contrast="auto">Beschrijven van de aanvullende veiligheidsmaatregelen (bijv. versleuteling), idealiter als bijlage bij de verwerkingsovereenkomst</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="9"><td data-celllook="0"><p><span data-contrast="auto">Internationale gegevensoverdrachten</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Detailleren hoe gegevensoverdrachten over landsgrenzen voldoen aan de regelgeving (bijv. op basis van SCC’s, BCR’s, adequaatheid)</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="10"><td data-celllook="0"><p><span data-contrast="auto">Bewaren en verwijderen van gegevens</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Benoem hoelang de gegevens bewaard worden (bijv. op basis van wettelijke vereisten en de behoeften van het bedrijf)</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Benoem de voorwaarden en het proces voor het veilig wissen van gegevens of het teruggeven van de gegevens aan de verwerkingsverantwoordelijke</span><span data-ccp-props="{}"> </span></li></ul></td></tr><tr aria-rowindex="11"><td data-celllook="0"><p><span data-contrast="auto">Gebruik van subverwerkers</span><span data-ccp-props="{}"> </span></p></td><td data-celllook="0"><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Stel vast of een andere verwerker ingeschakeld kan worden, al dan niet zonder voorafgaande specifieke of algemene schriftelijke toestemming van de verwerkingsverantwoordelijke</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">Toestaan dat de verwerkingsverantwoordelijke bezwaar maakt, binnen een redelijk tijdsbestek, tegen het gebruik van een bepaalde subverwerker</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="5" data-aria-level="1"><span data-contrast="auto">Garanderen dat het contract met de subverwerker aan dezelfde of gelijkwaardige voorwaarden voldoet en de juiste internationale overdrachtsmechanismes incorporeert, waar van toepassing</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="6" data-aria-level="1"><span data-contrast="auto">Bevestigen dat de verwerker aansprakelijk is voor elk gebrek van diens subverwerker</span><span data-ccp-props="{}"> </span></li></ul><ul><li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="7" data-aria-level="1"><span data-contrast="auto">Verzoeken om een lijst van subverwerkers die door de verwerker worden gebruikt</span><span data-ccp-props="{}"> </span></li></ul></td></tr></tbody></table>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9c256bd e-flex e-con-boxed e-con e-parent" data-id="9c256bd" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-f214b0a elementor-widget elementor-widget-heading" data-id="f214b0a" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Gebruik van een DPA-sjabloon</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-00c9d6d e-flex e-con-boxed e-con e-parent" data-id="00c9d6d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-1be111d elementor-widget elementor-widget-text-editor" data-id="1be111d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Er zijn online verschillende algemene voorbeeld-DPA’s te vinden die organisaties kunnen gebruiken.</span><span data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">The DPO Centre heeft een </span><a href="https://www.dpocentre.com/resources/gdpr-toolkit/"><b><span data-contrast="none">GRATIS AVG-beleid toolkit</span></b></a><span data-contrast="auto"> met daarin een voorbeeld van een DPA of Data Processing Agreement.</span><span data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">Deze voorbeelden zijn een handig startpunt voor organisaties, maar we raden u aan om professioneel advies in te winnen voordat u de DPA gebruikt. </span><b><span data-contrast="auto">Gebruik geen voorbeeld-DPA zonder deze te personaliseren.</span></b><span data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">DPA’s moeten ingaan op de specifieke behoeften, wettelijke vereisten en risico’s van de relaties tussen individuele verwerkingsverantwoordelijken en verwerkers. Daarom moet een voorbeeld of sjabloon aangepast worden zodat deze nauwkeuring de unieke context weerspiegelt van de gegevensverwerkingsactiviteiten van elke organisatie.</span><span data-ccp-props="{}"> </span></p>
<p><i><span data-contrast="auto">Bijgewerkt: 7 juni 2024</span></i><span data-ccp-props="{}"> </span></p>
<p><b><span data-contrast="none">The DPO</span></b> <b><span data-contrast="none">Centre</span></b><span data-contrast="none"> biedt een breed scala aan </span><b><span data-contrast="none">externe gegevensbeschermingsdiensten</span></b><span data-contrast="none">, waaronder een Functionaris Gegevensbescherming (DPO) en EU en VK vertegenwoordigers. </span><span data-ccp-props="{}"> </span></p>
<p><b><span data-contrast="auto">Onze ervaren Functionarissen Gegevensbescherming werken met organisaties </span></b><span data-contrast="auto">in allerlei sectoren om best practices te implementeren en compliance met de gegevensbeschermingswetgeving te garanderen.</span><span data-ccp-props="{}"> </span></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-4eef930 e-flex e-con-boxed e-con e-parent" data-id="4eef930" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-c161dff elementor-align-center elementor-widget elementor-widget-button" data-id="c161dff" data-element_type="widget" data-e-type="widget" data-widget_type="button.default">
				<div class="elementor-widget-container">
									<div class="elementor-button-wrapper">
					<a class="elementor-button elementor-button-link elementor-size-sm" href="#">
						<span class="elementor-button-content-wrapper">
									<span class="elementor-button-text">Neem contact met ons op voor meer informatie</span>
					</span>
					</a>
				</div>
								</div>
				</div>
				<div class="elementor-element elementor-element-093b21f elementor-widget elementor-widget-text-editor" data-id="093b21f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-ccp-props="{}"> </span><b><span data-contrast="none">Volg The DPO Centre op</span></b> <a href="https://uk.linkedin.com/company/dpo-centre"><b><span data-contrast="none">LinkedIn</span></b></a><b><span data-contrast="none"> voor meer nieuws en inzichten over gegevensbescherming</span></b><span data-ccp-props="{}"> </span></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-dd1a5b6 e-flex e-con-boxed e-con e-parent" data-id="dd1a5b6" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2f463c8 elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="2f463c8" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-205ce41 elementor-widget elementor-widget-text-editor" data-id="205ce41" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong><span class="TextRun SCXW148977679 BCX8" lang="NL-NL" xml:lang="NL-NL" data-contrast="auto"><span class="NormalTextRun SCXW148977679 BCX8">Misschien gemist…</span></span><span class="EOP SCXW148977679 BCX8" data-ccp-props="{}"> </span></strong></p><ul><li><p class="elementor-heading-title elementor-size-default"><a href="https://www.dpocentre.nl/en/2024/04/08/avg-advies-voor-saas-bedrijven-die-de-eu-en-vk-markt-betreden/"><strong>AVG-advies voor SaaS-bedrijven die de EU- en VK-markt betreden</strong></a></p></li><li> <a href="https://www.dpocentre.nl/en/2024/02/02/gegevensbewaring-onder-de-avg/"><strong>Gegevensbewaring onder de AVG</strong></a><strong style="font-size: 16px;"><span class="EOP SCXW148977679 BCX8" data-ccp-props="{}"> </span></strong></li></ul>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9f9e66c e-flex e-con-boxed e-con e-parent" data-id="9f9e66c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-4631f5f elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="4631f5f" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
					</div>
				</div>
				</div><p>The post <a href="https://www.dpocentre.nl/en/wat-is-een-dpa-en-waarom-hebt-u-er-een-nodig/">Wat is een DPA en waarom hebt u er een nodig? </a> appeared first on <a href="https://www.dpocentre.nl/en">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>