Artikelen

Alle artikelen

EDPB guidelines: wanneer zijn de regels over internationale gegevensuitwisseling van toepassing?

Hoofstuk 5 Algemene Verordening Gegevensbescherming (“AVG”) heeft betrekking op de doorgifte van persoonsgegevens naar derde landen. Volgens dit hoofdstuk...

Hoge Raad: BKR-registratie valt onder gerechtvaardigd belang, proportionaliteitseisen "Santander" blijven gelden

De Hoge Raad heeft op 3 december geoordeeld dat de grondslag voor gegevensverwerking in het BKR het gerechtvaardigd belang is. Dat betekent dat betrokkene het...

Onduidelijke samenwerking rondom software komt reseller duur te staan

Software wordt op allerlei verschillende manieren op de markt gebracht. Van direct contracteren met de programmeur tot (sub)licentiering door een reseller of...

HvJEU: Gegevens over verkeersovertredingen privacygevoelig, wetgeving opvragen strafpunten ongeldig

Toegekende punten op een puntenrijbewijs mogen niet zomaar worden verwerkt. Deze gegevens vallen onder de extra strenge regels inzake strafrechtelijke...

Nieuw meldformulier datalekken: wat is er veranderd?

De Autoriteit Persoonsgegevens (AP) heeft het meldformulier voor datalekken vernieuwd. Het nieuwe meldformulier maakt het eenvoudiger om een datalek bij de AP...

EC publiceert standaard verwerkersovereenkomst en modelcontracten internationale uitwisseling persoonsgegevens

De Europese Commissie heeft vandaag twee modelcontracten gepubliceerd: een standaard verwerkersovereenkomst en nieuwe modelcontracten voor de uitwisseling van...

Service Level Agreement (SLA): 4 tips voor betere SLA’s

In de meeste SLA’s staan beschikbaarheidsperscentages (99,99% per maand/jaar) en reactietijden bij incidenten centraal. Tegenwoordig lezen we ook over XLA’s...

Geen recht op immateriële schadevergoeding ondanks schending van de AVG

In een recentie kwestie bij de rechtbank Midden-Nederland wordt geoordeeld dat er sprake is van een schending van de AVG omdat persoonsgegevens ten onrechte...

Gemeente krijgt 6 ton boete wegens Wifitracking

Op 11 maart 2021 heeft de Autoriteit Persoonsgegevens een boete van 600.000 euro opgelegd aan de gemeente Enschede wegens Wifitracking, zo werd vandaag bekend....

Ransomware-aanval niet volledig toe te rekenen aan ICT-leverancier, ondanks schending SLA

In een procedure tussen een ICT-leverancier en zijn klant, wordt de ICT-leverancier veroordeeld tot het vergoeden van de schade die zijn klant geleden heeft...

Ontslag Uber chauffeurs geen onrechtmatige geautomatiseerde besluitvorming

In een procedure tussen Uber en een aantal ontslagen chauffeurs, stellen de chauffeurs zich op het standpunt dat daarbij op onrechtmatige wijze gebruik is...

Leidt een vooraf aangevinkte checkbox tot (on)geldige toestemming?

Een van de grondslagen voor de verwerking van persoonsgegevens is toestemming. Er wordt vaak naar de grondslag toestemming gegrepen omdat dit een snelle en...

Nieuwe richtlijn EDPB: 18 voorbeelden van veel voorkomende datalekken en hoe daarmee om te gaan

De European Data Protection Board (EDPB) geeft aan de hand van 18 voorbeelden verdere verduidelijking over hoe met datalekken en de melding daarvan moet worden...