De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy...

30
De vijf hoofdvragen van privacy Sergej Katus Partner Mr S.H. Katus, CIPM Privacy Management Partners [email protected] www.pmpartners.nl üVoldoen aan privacywetgeving bij gedualiseerd bestuur

Transcript of De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy...

Page 1: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

De vijf hoofdvragen van privacy

Sergej KatusPartner

Mr S.H. Katus, CIPMPrivacy Management Partners [email protected]

üVoldoen aan privacywetgeving bij gedualiseerd bestuur

Page 2: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Wij zijn PMPPrivacy Management Partners

Expertise en ervaring van professionals die hun sporen hebben verdiend in het bedrijfsleven, bij de overheid en de Autoriteit Persoonsgegevens

Praktische oplossingen voor privacy

• Advies• Support• Beleidsinstrumenten• Toezicht (FG-diensten) • Privacy Impact Assessments• Monitoring & documentering• Regulatory Affairs

Page 3: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Agenda

• Wat is privacy?• Hoe pak je dat aan?

Page 4: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

WAT IS PRIVACY VOOR U?

Page 5: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Lichamelijke privacy

Gegevens-privacy

Huiselijkeprivacy

Communicatie-privacy

Vier soorten privacy

Art. 10Grondwet

Art. 12Grondwet

Art. 13Grondwet

Art. 11Grondwet

Page 6: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Iets dubbels…Ik heb toch niets te verbergen?

Cartoon met toestemming van de cartoonist

Page 7: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Allerlei incidenten

Page 8: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Zoals

Page 9: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Groeiend onbehagenKritische burgers

Privacybeleving op het internet in Nederland (feb. 2015)Percentages in de grafiek hier weergegeven in hele getallen

Page 10: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Vertrouwen

Page 11: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Vrijheid…

Page 12: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Leefbaarheid…

Page 13: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Politiek‘Privacy is het nieuwe groen’

Page 14: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Nieuwe privacywetAlgemene Verordening Gegevensbescherming

Page 15: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

AanscherpingVeranderende bestuurlijke risico’s

WBP EU-richtlijn 95/46/EG

WBP+EU-richtlijn 95/46/EG

AVGEU-brede superwet

< 2016 2016 > 2016

• Reputatieschade• Aansprakelijkheid• Inspectie & dwang• € 820.000 / 10%

• Reputatieschade• Aansprakelijkheid• Inspectie & dwang• € 20 miljoen / 4 %

• Reputatieschade• Aansprakelijkheid• Inspectie & dwang

Page 16: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

KernprobleemOrganisatiecultuur

Page 17: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Zie de olifant

Page 18: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

De AVG in 10 puntenMVO met data / digitale duurzaamheid

1. Regievoering2. Beleidstransparantie3. Rekenschap4. Burger privacy-services

5. Legitimiteit 6. Proportionaliteit7. Doelbinding 8. Opslagbeperking 9. Informatiekwaliteit 10. Informatiebeveiliging

Bestuurlijk

Operationeel

Page 19: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Fair playBehoorlijk en rechtmatig

Page 20: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Doel Bescherming van rechten en vrijheden

Mens centraal

Page 21: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

MiddelWerkprocessen, informatie en ICT

Regievoering

Documentatie

A B C

Page 22: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

GemeentebreedVoor zover ‘verwerking van persoonsgegevens’

1. gemeentelijke organisatie 2. belastingheffing3. burgerzaken 4. ruimte en bereikbaarheid5. milieu en duurzaamheid6. leefomgeving7. veiligheid en openbare orde8. jeugd en onderwijs9. maatschappelijke ondersteuning10.werk en inkomen11.lokale economie12.maatschappelijke opvang13.cultuur en sport

Page 23: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Complex vraagstukWet op de informatieketens

Samen-werking

AB

CD

E

Page 24: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

RegievoeringBestuurlijke borging / control

Data controller in control (Hoofdstuk 4 AVG)

Page 25: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Visie & regieBehoorlijk bestuur in de informatiemaatschappij

Rekenschap &Transparantie Privacy-

waarborgen

Regievoering

Wettelijkeeisen

Belangen-afwegingen

Visie

BeleidPlan

UitrolDo

PIA Check

SturingAct

Processen Mensen

ICT

Management• Efficiënter• Effectiever• Klantgerichter• Veiliger• Maatschappelijk

vertrouwen• License to operate• Ruimte voor

innovatie

• Bescherming personen

• Integriteit• Risicomanagement• Voldoen aan de wet

Digitaal Duurzaam

pmpartners.nl

Drijfveren Rendement

Page 26: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Begeleiding Functionaris voor de Gegevensbescherming

Wettelijk functieprofielü Expert op het gebied van privacywetgeving

ü Praktijkdeskundig (multidisciplinair)

ü Onafhankelijk en betrouwbaar

Modaliteitenü In dienst

ü Ingehuurdü Gezamenlijk

Wettelijke takenü Toezichthouder

ü Raadgeverü Ombudsmanü Contactpersoon Autoriteit Persoonsgegevensü Kennisborging

Page 27: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

Processen Processen Processen Processen

RekenschapsysteemInterne en externe verantwoording (‘accountability’)

Processen

Algemeen beleidskader(overkoepelend privacybeleid)

Sturing

College van B&W

Gemeentelijke voorzieningen BRP

Chef burgerzaken

BRP-processen

Leidinggevenden

Jeugdzaken

Chef jeugdzaken

Processen jeugdzorg

Leidinggevenden

WMO-taken

Chef zorgtaken

Processen WMO

Leidinggevenden

Werk en Inkomen

Chef W&I

Processen W&I

Leidinggevenden

Openbare orde en veiligheid

Chef O&V

Processen O&V

Leidinggevenden

Advies & toezicht

Privacyfunctionaris

1. Governance2. Beleidstransparantie3. Rekenschap4. Privacy services5. Legitimiteit 6. Proportionaliteit7. Doelbinding8. Relevantie9. Informatiekwaliteit10. Informatieveiligheid

Page 28: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

GemeenteraadWet Dualisering Gemeentebestuur 2012

• Kaderstellen• Controleren• Vertegenwoordigen

Page 29: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

De klok tikt…25 mei 2018 gemeentebreed alles op orde?

2016 2017 2018

Page 30: De vijf hoofdvragen van privacy - bestuur.gooisemeren.nl · Lichamelijke privacy Gegevens-privacy Huiselijke privacy Communicatie - privacy Vier soorten privacy Art. 10 Grondwet Art.

DE VIJF HOOFDVRAGEN

1. Bevordert de raad AVG-conform privacybeleid?2. Voert het college een implementatieplan AVG uit?3. Laat de gemeente zich bijstaan door een AVG-conforme FG?4. Bespreekt het college met de raad de voortgang?5. Betrekt de gemeente haar burgers bij de beleidsvoering?