Download - Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Transcript
Page 1: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie
Page 2: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

O2

Privacy in de ProeftuinenPraktische Presentatie

Koen De Vos Living Labs Operations Manager

Page 3: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

O3

Basisbeginselen Privacywet

Transparantie ProportionaliteitFinaliteit

Page 4: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Toepassing basisbeginselen

O4

Water Inc Belastingsinspectie

Ook je uitgangspunt is dus van belang!

Page 5: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Bouwstenen: de basisdocumenten

O5

o Kennisgeving en Toestemming o Transparantie o Rechten en plichten o Bij intake laten goedkeuren

o Verantwoordelijke o Juridisch aansprakelijk

o Implementeert beveiliging intern

o bewaakt toepassing wetgeving

Aangifte Verwerkingsovereenkomst

oAangifte Privacycommissie o Eenmalig en openbaar

o Duidelijke omschrijving doelstellingen

o Categorieën ifv doelstellingen

o Verwerker o beperkt mandaat (basisprincipes)

o ten behoeve van verantwoordelijke

o vrijgesteld van aangifte

Page 6: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

o wetenschappelijk onderzoek

o statistisch onderzoek

o marktonderzoek

o Dwingende rapporteringsverplichtingen aan

publieke overheden of regulerende organen

Aangifte: Finaliteit “Proeftuinen”

O6

Page 7: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

o Onze eigen onderzoekers/werknemers, alsook onderzoekers/werknemers die in onze opdracht

handelen, en dit uitsluitend indien ze deze toegang nodig hebben voor de beschreven

doeleinden.

oWerknemers van de bedrijven en organisaties waarmee we samenwerken in het kader van

een specifiek onderzoeksproject, en dit enkel uitsluitend voor bijstand en ondersteuning.

oPublieke overheden of regulerende organen in het geval van dwingende

rapporteringsverplichtingen.

oOnderaannemers die contractueel verplicht zijn je Persoonsgegevens vertrouwelijk te houden.

Reikwijdte van de deling van persoonsgegevens

O7

Page 8: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Stap 2: Concrete implementatie

O8

Eindgebruiker Panel Manager OnderzoekerTechnieker

Consulent Informatiebeveiliging

Page 9: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Vanuit gebruikersstandpunt

O9

Panelkit

Kennisgeving Toestemming

Verwerking Verantwoordelijke

Verwerking Verwerker

Identificeerbare data

gecodeerde data

Verwerking Verwerker

Contracteer met rechtspersonen

Page 10: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

o Informatie - Art. 9

o toegang

o welke soort gegevens

o de gegevens zelf (begrijpelijk) o verbetering - Art. 12

o wat met backups?

o wat met uitgestuurde datasets?

Rechten van de gebruiker

O10

o Verzet - Art. 12

o moet steeds gemotiveerd

o Nadeel aantonen o Klachtenprocedure

o bij Privacycommissie

o Bemiddeling

o Rechtszaken via procureur of eigen initiatief betrokkene

Uitoefening moet ook mogelijk zijn bij jouw verwerkers!

Page 11: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Anonimisering versus codering

O11

Panelkit

o Bij anonimisering mag geen enkele kans op identificatie bestaan!

o Binnen proeftuincontext is dit vaak onmogelijk of onwenselijk

o Tussenvorm: de direct en indirect identificerende gegevens weggelaten

o naam, adres, geboortedatum

o geen pogingen tot heridentificatie toegelaten o eventueel vervangen door een unieke code

Gecodeerd is standaard, geanonimiseerd uitzondering

Page 12: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

O12

Built with Privacy in Mind!

Page 13: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

O13

Page 14: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

O14

o Add procedure here o Step one o Step two

Speciaal geval: portretrechteno Toestemming tot nemen foto >< Toestemming publicatie o Niet vereist in geval van

o niet-gerichte beelden op openbare plaatsen (menigte)

o publieke personen binnen context van hun functie

o Proportionaliteit: impliciete toestemming vs expliciete toestemming

o niet-gerichte beelden: mondelinge toelichting

o gerichte beelden: schriftelijke toestemming

o geen hergebruik in andere context! o Voor testgebruikers opgenomen in toestemming en

kennisgevingsformulier

Let op met de context rond je beelden!

Page 15: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Privacy in de ProeftuinenO15

Referentiedocumenten

o http://www.privacycommission.be o http://www.testgebruiker.be/privacy

o Contract-Templates worden nog verspreid via Programme Office

Page 16: Koen De Vos - Privacy in de Zorg Proeftuinen: Praktische presentatie

Privacy in de Proeftuinen O16

Koen De Vos

Living Labs Operations Management

[email protected]

Vragen? Stel ze!