

Mr. J.F.A. (Francis) Joung CIPP/E is van huis uit jurist en is vanaf 2002 tot 2016 in verschillende rollen als privacy specialist in de financiële sector werkzaam geweest, onder meer als bedrijfsjurist en compliance officer.
Meer over de auteursHandboek DPIA's
Theorie en praktijk over DPIA’s voor niet-juristen
Paperback Nederlands 2020 9789492952424Samenvatting
Dit boek bevat concrete tips en praktische modellen voor het uitvoeren van DPIA’s die voldoen aan de eisen van de AVG en de AP. Het is een onmisbare handleiding om te bepalen of je een DPIA moet uitvoeren en hóe je die moet uitvoeren.
Veel bedrijven en instellingen voeren nog geen DPIA’s uit en realiseren zich vaak niet dat dit de basis is om op een deugdelijke manier persoonsgegevens te verwerken. De AVG verplicht organisaties zelfs om voor bepaalde processen DPIA’s uit te voeren. De ‘standaard’ boete op overtreding hiervan is door de AP bepaald op € 310.000,-. Met dit boek kun je aantoonbaar voldoen aan de DPIA-verplichtingen.
Dit boek is geschreven omdat er veel misverstanden en onduidelijkheden bestaan over hoe op een juiste manier om te gaan met DPIA’s. Men hoort veel over DPIA’s, maar wat het werkelijk is en hoe deze goed uit te voeren is nog vaak een zoektocht. Hierdoor worden er vaak ten onrechte geen of sub optimale DPIA’s uitgevoerd. Dit boek helpt je om structuur aan te brengen in het woud van privacyregels over de DPIA, zodat je op een zo efficiënt mogelijke manier kunt voldoen aan de in de AVG gestelde eisen. Het geeft een duidelijke uitleg van privacywetten en -regels, bevat praktische modellen met toelichting en veel praktijkervaringen.
Dit boek behandelt de theorie en de praktijk over DPIA’s. Feitelijk bestaat het boek uit drie delen waarmee je, afhankelijk van je ervaring en behoefte, mee aan de slag kunt gaan. Allereerst een theoriedeel, vervolgens een praktijkdeel en tenslotte de modellen. In het deel ‘theorie’ leggen we het juridisch kader voor DPIA’s uit en ook verschillende onderwerpen die van belang zijn bij het uitvoeren van DPIA’s. Bijvoorbeeld: wat is de rol van de FG en moet een verwerker meewerken aan het uitvoeren van een DPIA. In het praktijkdeel laten we zien hoe je een DPIA moet uitvoeren. We beginnen met een Pré-DPIA. Dit is een handig instrument dat je kunt gebruiken bij elke nieuwe verwerking. Het helpt je om een afweging te maken of je een DPIA moet uitvoeren. Vervolgens hebben we twee praktische DPIA modellen opgenomen: een compact- en uitgebreid model. Deze zijn voorzien van een duidelijke toelichting en zijn zo opgesteld dat ze direct ook een DPIA rapport opleveren.
Voor lezers met geen of minder ervaring en kennis over DPIA’s en privacy bevelen we aan te beginnen met het theoriedeel, daarna het praktijkdeel en vervolgens de modellen. Lezers met de nodige basiskennis kunnen desgewenst al direct met het praktijkdeel en de modellen starten. Meer ervaren lezers kunnen direct met de (DPIA)modellen aan de slag en het theorie en praktijkdeel gebruiken als naslagwerk voor specifieke punten waarmee ze zitten.
Francis Joung en Sander van de Molen zijn beiden jurist en hebben samen meer dan 40 jaar ervaring in het privacyvak bij grote, middelgrote en kleinere bedrijven en instellingen. Dus zowel in de profit als non-profit sector. Ook hebben zij samen meer dan 3.000 uur ervaring met het uitvoeren van DPIA’s. Zij hebben het boek geschreven voor iedereen die op professioneel vlak bij de verwerking van persoonsgegevens betrokken is. Dit kan de HR-medewerker zijn, het OR-lid, de manager, de bedrijfsjurist, de functionaris voor gegevensbescherming, de privacy officer, ICT medewerkers, de leidinggevende, de bestuurder en iedereen die verder met DPIA’s in aanraking kan komen.
Specificaties
Lezersrecensies
Over Sander van de Molen
Inhoudsopgave
Dankwoord XI
Afkortingen XV
1 Inleiding 1
2 Basisbegrippen 3
3 Theorie 7
3.1 Wat is een DPIA? 7
3.2 Waarom is een DPIA belangrijk? 7
3.3 Waarom eerst een Pre-DPIA? 8
3.4 Wanneer is een DPIA verplicht? 9
3.5 Stappen om na te gaan of een DPIA verplicht is 11
3.5.1 Stap 1: artikel 35 lid 3 AVG 11
3.5.2 Stap 2: AP-lijst 13
3.5.3 Stap 3: criteria WP29 14
3.5.4 Stap 4: zelfstandige beoordeling 14
3.5.5 Stroomschema AP wanneer DPIA verplicht 16
3.6 Wanneer hoef je geen DPIA uit te voeren? 17
3.7 Welke eisen stelt de AVG aan het uitvoeren van een DPIA? 18
3.8 Welke eisen stellen de WP29-richtlijnen aan het uitvoeren van een DPIA? 19
3.9 Welke DPIA-modellen zijn bruikbaar? 21
3.9.1 DPIA Rijksdienst 22
3.9.2 NOREA 22
3.9.3 DPIA-modellen buitenlandse toezichthouders 23
3.9.4 Nymity 23
3.9.5 Sectorspecifieke modellen 23
3.9.6 ISO 31000 23
3.9.7 NEN-normeringen 25
3.9.8 Het ideale model? 26
3.10 Op welk tijdstip moet een DPIA worden uitgevoerd? 27
3.11 Wie is verantwoordelijk voor de uitvoering? 27
3.12 Wat is de rol van de FG bij een DPIA? 27
3.13 Wat is de rol van betrokkenen bij een DPIA? 28
3.14 Wanneer moet je de AP raadplegen? 29
3.15 Is een DPIA een eenmalige actie? 30
3.16 Wat is de verhouding tussen een DPIA en de verantwoordingsplicht? 30
3.17 Hoe verhoudt een DPIA zich tot privacy by design? 32
3.18 Is een DPIA ook relevant voor verwerkers? 33
3.19 Aanbestedingen en DPIA 34
3.20 Uitzonderingen 35
3.21 Vertrouwelijkheid van de DPIA-rapportage 35
4 Praktijk: hoe voer je een DPIA uit? 37
4.1 Totale DPIA-proces, uitgewerkt voor een uitgebreide DPIA 40
4.1.1 Start met een Pre-DPIA 40
4.1.2 Hoe ziet het Pre-DPIA-model eruit? 40
4.1.3 Wel of geen volledige DPIA? 42
4.1.4 Keuzehulp: compacte of uitgebreide DPIA? Verwerker(s) erbij betrekken? 44
4.1.5 Het DPIA-proces bij een uitgebreide DPIA 45
4.1.6 Voorfase DPIA's 46
4.1.6.1 Stappen voorfase 46
4.1.6.2 Opdracht directie/management 46
4.1.6.3 Plan van aanpak 47
4.1.6.4 De scope van de DPIA 47
4.1.6.5 De stappen bij de uitvoering van de DPIA 48
4.1.6.6 De benodigde disciplines/soorten medewerkers 48
4.1.6.7 De activiteiten die medewerkers gaan uitvoeren 49
4.1.6.8 Inschatting van de te reserveren tijd 49
4.1.6.9 Tijdplanning 49
4.1.6.10 Benodigd budget 49
4.1.6.11 DPIA uit te voeren door? 49
4.1.6.12 Rol van de FG 51
4.1.7 Uitvoering DPIA’s 51
4.1.7.1 Fase uitvoering DPIA 51
4.1.7.2 Stap 1: analyse van het juridische kader 52
4.1.7.3 Stap 2: aanvullen van de vragenlijst van het model 53
4.1.7.4 Stap 3: vooraf invullen van de vragenlijst van het model 53
4.1.7.5 Stap 4: workshop 53
4.1.7.6 Stap 5: interviews 54
4.1.7.7 Stap 6: analyse antwoorden en documentatie 54
4.1.7.8 Stap 7: verder invullen van het DPIA-model 55
4.1.7.9 Stap 8: invullen memo voor DPIA-rapport 66
4.1.7.10 Stap 9: review conceptrapport 67
4.1.7.11 Stap 10: conceptrapport ter advisering voorleggen aan de FG 67
4.1.7.12 Stap 11: definitief rapport maken 68
4.1.7.13 Stap 12: rapport laten goedkeuren door directie 68
4.1.8 Wat te doen nadat het DPIA-rapport is opgeleverd (nazorgfase)? 68
4.1.8.1 Toezien op implementatie resterende maatregelen 68
4.1.8.2 Rapport bewaren en beheren 68
4.2 Compacte DPIA 69
4.2.1 Hoe voer je een compacte DPIA uit? 69
4.2.2 Hoeveel tijd kost een compacte DPIA? 69
4.2.3 Kan ik bij vergelijkbare verwerkingen DPIA-rapporten (deels) hergebruiken? 70
4.3 DPIA in een volwassen organisatie als onderdeel van een totaalaanpak 70
4.3.1 Waarom onderdeel van een totaalaanpak? 70
4.3.2 Hoe ziet die totaalaanpak eruit? 71
Over de auteurs 77
Bijlage 1: AP-lijst wanneer DPIA verplicht is 79
Bijlage 2: WP29-richtlijnen voor DPIA’s 83
Bijlage 3: Pre-DPIA-model en toelichting 111
Bijlage 4: Keuzehulp DPIA-model 119
Bijlage 5: DPIA-model Uitgebreid en toelichting 121
Bijlage 6: DPIA-model Compact en toelichting 137
Bijlage 7: Inleiding rapport en managementsamenvatting 151
Bijlage 8: artikel 29 van de Richtlijn (EU) 2016/680 van 27 april 2016 155
Bijlage 9: artikel 35 AVG 157
Bijlage 10: Bijlage uit DPIA Uitgebreid: stappen E 161
Trefwoordenregister 163
Rubrieken
- Advisering
- Algemeen management
- Coaching en trainen
- Communicatie en media
- Economie
- Financieel management
- Inkoop en logistiek
- Internet en social media
- IT-management / ICT
- Juridisch
- Leiderschap
- Marketing
- Mens en maatschappij
- Non-profit
- Ondernemen
- Organisatiekunde
- Personal finance
- Personeelsmanagement
- Persoonlijke effectiviteit
- Projectmanagement
- Psychologie
- Reclame en verkoop
- Strategisch management
- Verandermanagement
- Werk en loopbaan