• Zoek op auteur

Inhoudstype


Forums

  • Innovatieve nieuwe bedrijfsideeën
    • Innovatieve nieuwe ideeën
    • Intellectueel eigendomsrecht en productbescherming
    • Ondernemen in ICT
    • Ondernemen in Landbouw, Visserij, Life Sciences, Chemische, Milieu- en Energietechnologie
  • Bedrijfsstrategie, ondernemingsplannen en bedrijfsprocessen
    • Ondernemingsplan en businessplanning
    • Commercie en marketing
    • Groei!
    • Operationeel en logistiek
    • Maatschappelijk Verantwoord Ondernemen [nationaal én internationaal]
    • Wat vinden jullie van mijn...
    • Aansprakelijkheid en risicobeheer
  • Financiering, juridische en fiscale zaken
    • Financiering
    • Contracten en aanverwante onderwerpen
    • Rechtsvormen, vennootschaps- en ondernemingsrecht
    • Arbeidsrecht
    • Fiscale zaken
    • Administratie en verzekeringen
    • KvK, UWV en overige juridische zaken
  • Internationaal ondernemen
    • Internationaal ondernemen
  • ICT & Cyber security
    • ICT, Automatisering en internet
    • Cyber security
  • Leiderschap en (crisis)management
    • Leiderschap en (zelf)management
    • Herrie in de zaak
  • Overheidszaken voor bedrijven
    • De overheid en ondernemers
    • Onderwijs- en universiteitsbeleid
  • Vaste rubrieken
    • ik zoek een ...
    • Columns en octrooiblogs
    • Video's en Webinars
    • Nieuws en artikelen
    • Wedstrijden, beurzen en evenementen
    • MediaBoard
    • Testforum
  • Stamtafel
    • Over Higherlevel.nl
    • Nieuwsflits
    • Bugs en errors?
    • Off Topic

Blogs

Er zijn geen resultaten om weer te geven.


Zoek resultaten in...

Zoek resultaten die het volgende bevatten...


Datum aangemaakt

  • Start

    Einde


Laatst geüpdate

  • Start

    Einde


Filter op aantal...

Registratiedatum

  • Start

    Einde


Groep


Voornaam


Achternaam


Bedrijfs- of organisatienaam


Email


Websiteadres


Vestigingsplaats

  1. We zitten bij een Nederlandse webhostingpartij waar we ontevreden over zijn, en zijn op zoek naar een nieuwe. We kijken o.a. naar Digital Ocean. Die zeggen zelf (https://www.digitalocean.com/legal/gdpr-faq#do-we-transfer-data-internationally) dat ze compliant zijn, maar als ik Google lijkt het dat geen enkele US partij compliant kan zijn, vanwege de ongeldigheid van Privacy Shield - ook niet als je alleen een NL datacentre gebruikt. Hoe zit dat nou precies?
  2. Beste lezer, Een kennis van mij is door Belastingdienst medewerkers meermaals gekneveld en AVG is hierbij meermaals (meerdere jaren) geschonden. Wie weet een adres/ persoon die hierbij kan adviseren of bijstaan? Er is bewust/opzettelijk te veel an IB geheven en geïnd. Zonder ontheffing zijn vier jaren volledig fiscaal volledig doorgelicht en doorgestuurd naar een andere instantie dan de Belastingdienst? Die hebben alle stukken doorgenomen en wederom aardig schadelijke beslissingen gemaakt obv niet legitieme vertrouwelijke gegevens en ook nog eens fiscaal (meermaals) onjuist (valse beschuldiging). Het heeft wat gelijkenissen met de Toeslagen affaire helaas. Hoe dan? Waarom dan? Er is een hoop schade veroorzaakt door deze gang van zaken. Hoe kan dit effectief worden opgepakt? Misschien een schadevergoeding of iets anders?
  3. Overigens gaat het nu vooral om een minderjarige die deze dienst afgenomen heeft, maar ook bij volwassenen kan een vergelijkbare situatie zich voordoen. Als een volwassene zich aanmeldt bij je die handelingsonbekwaam is, bijvoorbeeld omdat die onder bewindvoering/curatele staat, dan kan het ook zijn dat die persoon niet gehouden kan worden aan de overeenkomst. Je kan er dan voor kiezen om van iedereen te vragen naar z'n voor/achternaam + geboortedatum, en die vervolgens nog te verifieren met een kopie-ID bijvoorbeeld (uiteraard wel met inachtneming van de AVG), om dan die gegevens te controleren in het Curatele- en bewindregister. Anderzijds kan je er ook voor kiezen om gewoon te accepteren dat je hier een risico neemt, en dat risico verwerken in je tarieven.
  4. Nee, dat kan niet. De KvK voert de Handelsregisterwet uit en voert daarom het Handelsregister. Dat is een basisregistratie van ondernemingen met als doelen onder meer bevordering van de rechtszekerheid, bevordering van economische belangen en bevordering van het efficiënt functioneren van de overheid. Daarvoor is ook de historie van ondernemingen van belang, waardoor verwijderen niet mogelijk is. Voor jou helaas vervelend, maar de maatschappelijke belangen wegen zwaarder volgens de wetgever. De gegevens in het Handelsregister zijn daarom ook uitgezonderd van het recht op bezwaar tegen verwerking (Artikel 47 Uitvoeringswet AVG).
  5. 1) De methode is alom bekend, maar het ligt er erg aan hoe je het implementeert. Je zegt het zelf al; lokkertje. Een oplossing is eigenlijk vrij simpel. Biedt een e-book aan en stuur de link in een e-mailbericht mee. In hetzelfde e-mailbericht zet je iets in de geest van; Op die manier is het ebook nog steeds een lokkertje maar wel AVG compatible. Of je zet in je voorwaarden dat je 4 e-mails stuurt. Eerst de e-book link en dan 3 vervolg e-mails over de periode van een maand. Zo kun je heel transparant een e-mailcampagne voeren. Transparantie is belangrijk, want als je dat niet toont kan het tegen je gebruikt worden als de AVG van kracht is. 2) Mijn eerdere antwoord gaf hier eigenlijk ook antwoord op. Ik kan je geen harde ja of nee geven omdat je de database in moet en moet inventariseren hoe de data daarin is gekomen om te bepalen of de data onder de AVG valt of niet. [*]Valt die data onder de AVG? => Top er is dus al Expliciete toestemming [*]Is dat niet het geval (of twijfels) => Vraag het voor 25 mei opnieuw aan de klant [*]Is het 25 mei of later => Geen expliciete toestemming verkregen => onrechtmatig gebruik van persoonsgegevens [*]Iedereen nieuw vanaf 25 mei => Expliciete toestemming nodig => rechtmatig gebruik van persoonsgegevens P.S. Klanten adviseren hierover lijkt me erg lastig zonder goede inzicht in de interne werkwijze van de klant. Toevoeging Ik zie "gelijksoortige producten of diensten" gewoon als een datapunt in een database. Daarvoor is toestemming of niet. De datum (voor of na 25 mei) bepaald de rechtmatigheid via de geldende wetgeving. Dat datapunt kun je weer linken aan een mailingservice in je ICT-systeem.
  6. Bedankt voor je reactie. 1) Zoals ik al zei gaat het specifiek om de beloning die je krijgt als je jezelf inschrijft voor de nieuwsbrief. Dingen als een ebook of kortingscode worden vaak gebruikt als lokkertje met als doel mensen te laten abonneren op die nieuwsbrief. 2) Je mag bestaande klanten nu ook reclame sturen voor "gelijksoortige producten of diensten", zie deze link. En volgens Charlotte's Law mag dat nog steeds onder de AVG. Maar mijn vraag is of dat ook geldt voor klanten die pas na 25 mei klant worden. PS ik stuur zelf (nog) geen nieuwsbrieven, maar wil het toch graag weten zodat ik eventuele klanten daarin kan adviseren.
  7. Niet gevonden wat je zoekt?

    Wij helpen je graag! Higherlevel is het grootste ondernemersforum van Nederland.

    24/7 kun je gratis je vragen stellen en je hebt binnen een paar uur antwoord!

  8. 1) Verkeerde gedachte. Klant/Bezoeker wil e-book/kortingscode, hiervoor is e-mailadres nodig om te sturen. Klant/Bezoeker vult dit in en krijgt wat is beloofd zonder verder vast te zitten aan spam of andere zaken (zoals vooraf gecommuniceerd in de voorwaarden). Dit is toch een transparante en overzichtelijke werkwijze. Waar zit de benadeling in? De klant is tot niets verplicht, hij/zij heeft zelf het recht niet geinteresseerd te zijn in je aanbod in deze setting :) 2) De slimme methode voor nu en dat zie ik verschillende partijen doen is dit; - Je mag je klanten ALTIJD mailen als onderdeel de afgenomen producten (goederen en diensten). De AVG stopt je bijv. niet om betalingsherinneringen te e-mailen. Terugroepacties etc. - Voor al het andere heb je expliciet toestemming nodig en als je dat niet feitelijk ergens in je database (op dit moment) volgens de AVG regels (ookal was de WBP van kracht) kan terugvinden kun je het volgens de huidige regels tot 25 mei opnieuw vragen aan je klanten in een mailtje en alles rechtzetten. Iedereen die niet reageert gaat dan op 25 mei van je mailinglist af. - Andere manier is om je AVG compliance groots aan te kondigen via een e-mail (servicee-mail, geen promotie) en naar iederen te mailen hierbij kun je verwijzen naar de instel pagina voor opt-in e-mailsmailings. - Komt er dus opneer dat 1) of je hebt al expliciet bewijs in je database omdat je systeem al heel erg privacy by design was of 2) je haalt dat nu in. 3) Zelfde eigenlijk als 2. P.S. Ben geen jurist maar heb me goed verdiept in de technische implementatie van de AVG en hoe bedrijven daarop inspelen. Doe ermee wat je wilt.
  9. Ik heb nog een paar vragen voor de juristen hier. 1) Je mag iemand niet onder druk zetten of benadelen als hij geen toestemming geeft. Een cookiewall mag dus niet meer, maar hoe zit het met een gratis e-book of kortingscode als ik me inschrijf voor een nieuwsbrief? Als ik me niet inschrijf (en dus geen toestemming geef om mij te mailen) krijg ik dat niet en word ik dus benadeeld / onder druk gezet. 2) Je mag de gegevens alleen gebruiken voor het doel waarvoor de toestemming gegeven is. Ik mag echter wel altijd bestaande klanten mailen. Mag ik een webshop klant die mij toestemming geeft om zijn mailadres te gebruiken om de bestelling af te handelen daarna ook aanbiedingen sturen? Dat is dan immers een bestaande klant, en bestaande klanten mag ik mailen. Of geldt dat alleen voor klanten die al klant waren voor de AVG? 3) En hoe zit het met een contactformulier en een nieuwsbrief inschrijving, er vanuit gaande dat de verstrekte informatie alleen gebruikt wordt voor het doel waarvoor ze verstrekt zijn (dus contact opnemen of een nieuwsbrief sturen) en verder niet wordt verwerkt in een database ofzo? Is dan een vinkje voor akkoord ook verplicht?
  10. MrHTTP zegt: Een goed startpunt voor jou is in kaart te brengen welke persoonsgegevens (de definitie volgens de AVG is hierbij van belang) je waar hebt opgeslagen, waarom en of dat nog te verantwoorden is (20 jaar oude backups; nee niet echt). Het probleem is dat die back-ups in oude defecte computers of losse verouderde harde schijven, die ik uit de computers heb gehaald, zit. Ik heb ze altijd bewaard omdat ik niet wilde dat die in verkeerde handen vallen. Maar het gevolg is dat ik ze nog wel heb, maar niet zomaar weg kan gooien of wissen. Iemand een idee?
  11. Een goed startpunt voor jou is in kaart te brengen welke persoonsgegevens (de definitie volgens de AVG is hierbij van belang) je waar hebt opgeslagen, waarom en of dat nog te verantwoorden is (20 jaar oude backups; nee niet echt). Hoewel de AVG als last wordt gezien is het eigenlijk een soort verplichte zelfreflectie als het gaat om wat je met persoonsgegevens doet. Dit communiceer je in documenten op je web site naar je klanten, daarnaast zorg je dat klanten hun rechten kunnen uitoefenen en dat je daarop voorbereid bent zoals het recht op inzage of vergetelheid. Het gewenste uitgangspunt van de AVG is privacy by design. In de hoop dat vanaf 25 mei iedere organisatie die persoonsgegevens verwerkt dit doet ten goede van de klant en niet ten kwade. Als je van de analyses bent weet je vast heel goed welke persoonsgegevens-datapunten je daarvoor gebruikt en als jij kan uitleggen dat het nodig is voor jouw bedrijfsvoering/continuiteit aan je klanten is er eigenlijk niet zoveel aan de hand. Zolang er een logische link is tussen wat jouw bedrijven doen en de data die je hebt van je klanten en je slaat dat volgens moderne veilige technieken op, dan zit je goed. De mensen die toegang hebben tot je systemen hebben misschien een verwerkersovereenkomst nodig. Wat je zegt over de veiligheid van je systemen. Als je door de jaren heen een aantal oude systemen hebt laten doodbloeden/rondslingeren :) dan is dat je grootste punt van zorg. Deze hebben namelijk bijna altijd verouderde onveilige software met alle gevolgen van dien... Je zou een bottleneck analyse kunnen maken met een white hat hacker.
  12. Ik ben even praktisch aan het denken. Ik heb een BV, eenmanszaak, Holding en diverse stichtingen die mijn bedrijfsactiviteiten ondersteunen. Ik sla klantgegevensgegevens van bedrijven op in mijn boekhoudprogramma, outlook, CRM, machinenummer registratiesysteem, mijn papieren agenda, nieuwsbriefsysteem, 'spionageprogramma' om leads te genereren, google analitics, en misschien nog iets vergeten. Daarbij back-up ik al vanaf 1990, op externe schijven buiten het bedrijf, floppy's, NAS en in de Cloud Ik heb een website voor het hoofdoel, met een contactformulier en diverse ondersteunende websites die verwijzen naar deze website. Twee mensen hebben inzicht in deze gegevens, ook via de Cloud en via computers die op afstand benaderbaar en over te nemen zijn via een VPN verbinding. Alles afgeschermd met wachtwoorden en beschermd met antivirussoftware. Het lijkt me dat ik twee hoofdproblemen met bescherming privacy zou kunnen hebben: Dat is ergens een datalek, bijvoorbeeld door hacken, verlies van een computer of telefoon. En het andere is de langdurige dataopslag van klantgegevens op onder andere sterk verouderde en niet meer benaderbare systemen. Klantgegevens moeten bewaard blijven onder andere de belasting (7 jaar) de machine en productaansprakelijkheid (zolang de machines in het gebruik zou kunnen blijven) tot circa 30 jaar. Verder gebruik ik allerlei statistieken om verkoopontwikkelingen bij te kunnen houden, met gebruikersprofielen en branche specifieke aspecten. Hier pas ik technische ontwikkelingen op aan. Deze gegevens gebruik ik ook om de ontwikkelingen van de afgelopen 10 jaar te kunnen zien en te bepalen waar de aandacht van de marketing op moet gaan liggen. Wat betreft documenten voor de AVG ben ik benieuwd waar ik allemaal aan zou moeten voldoen.
  13. De praktijk zal er op neer komen dat er andere bij de organisatie bekende gegevens gecontroleerd worden, zoals dat nu ook vaak gaat. Als je nu naar een organisatie belt (met wat voor reden dan ook), worden er ook vaak controlevragen gesteld (voorletters, geboortedatum, klantnummer enz. enz.). En een mail moet vanuit het bij de organisatie geregistreerde mailadres zijn verzonden. Bovendien zal een organisatie als het goed is e.e.a. ook nog bevestigen per brief of e-mail. Maar waterdicht zal het voor fraudeurs nooit zijn, ook niet met kopie legitimatie etc. De beste methode vind ik als de AVG functionaliteit volledige in een ICT systeem is geintegreerd. Hierbij staan de AVG opties achter de inlogpagina van je gebruikersaccount voor een bepaalde partij. Extra checks, zoals SMS code , e-mailadres verificatie of wachtwoord nogmaals invoeren helpen bij de identiteitscontrole. Deze processen kun je helemaal versleuteld en zonder tussenkomst van mensen uitvoeren. Het uitvoeren van de AVG brengt namelijk ook juist weer risico's met zich mee. Dit lijkt me een goede fix. Toevoeging Een andere bekende technische en veelvoorkomende oplossing is het Support of CRM systeem koppelen aan het gebruikersaccountsysteem. Als mensen die ingelogd zijn dan contact opnemen met de support via de web site dan is op de achtergrond de koppeling met de identiteit (ingelogde gebruikersaccount) al "bewezen".
  14. Dank, met name de tweede link heeft mij geholpen met mijn vragen over de AVG.
  15. Dat lijkt inderdaad logisch...maar het is er nog niet. Ook hier is Google je vriend: er zijn vele sites waarop de begrippen van de AVG nader worden verduidelijkt/toegelicht.
  16. Hoi, Wanneer een term in de wetstekst van de AVG niet expliciet wordt gedefinieerd of beschreven, waarop moet dan worden teruggevallen als het gaat om de definitie/beschrijving ervan? Bijvoorbeeld de term "natuurlijke persoon" wordt veelvuldig gebruikt, maar niet gedefinieerd of beschreven (of tenminste ik zie het niet). Dank voor de reactie!
  17. Ander verhaal over dit topic: Niet alleen ik, maar ook mijn gasten zijn ermee bezig, nu krijg ik meer dan eens te horen dat men niet bereid is de gegevens voor de - bij wetboek van strafrecht verplichte - nachtregistratie aan te leveren. Ik geef dan aan dat dit toch echt verplicht is en dat dit mij in voorkomend geval op een hoge boete en zelfs hechtenis kan komen te staan. Zelfs als ik benadruk dat het voor de eigen veiligheid is, de link naar de wettekst meestuur etc., doet een aantal niet zwichten. Nu gebruik ik het nachtregister ook als basis voor de berekening van de Toeristenbelasting, daar moet ik ook een oplossing voor vinden. Leuk principe dat AVG, maar de haken en ogen zijn hier en daar groter dan ik had durven voorzien.
  18. Ik citeer de AP = Autoriteit Persoonsgegevens: https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-europese-privacywetgeving/algemene-informatie-avg Hoe lang mag ik klantgegevens bewaren onder de AVG? In de Algemene verordening gegevensbescherming (AVG) staan geen concrete bewaartermijnen genoemd. Het uitgangspunt is dat u persoonsgegevens niet langer mag bewaren dan noodzakelijk voor het doel van uw verwerking. Hoe lang u gegevens mag bewaren, verschilt dus per geval. Bewaartermijnen in andere wetten Is er wetgeving van toepassing die bepaalde bewaartermijnen voorschrijft? Dan moet u deze termijnen hanteren. Bijvoorbeeld: de belastingwetgeving zegt dat u uw bepaalde gegevens 7 jaar moet bewaren. Doel klantgegevens Denk na over waar u de gegevens van uw klanten precies voor nodig heeft. Ten eerste natuurlijk om aankopen van uw klanten te kunnen afronden. Maar misschien wilt u ook wel contactgegevens van uw klanten gebruiken voor direct marketing. Ga vervolgens bij elk van deze doelen na wanneer u uw doel heeft bereikt. Op het moment dat dit het geval is, heeft u de persoonsgegevens waarschijnlijk niet langer nodig. Zo kunt u voor elk doel waarvoor u klantgegevens bewaart, een bewaartermijn bepalen. U mag de termijnen dus zelf vaststellen. Maar u moet wel kunnen beargumenteren hoe lang u uw klantgegevens bewaart. Informeren U moet de bewaartermijnen opnemen in uw privacyverklaring. Zodat uw klanten weten hoe lang u hun gegevens bewaart. Na afloop bewaartermijn Is de bewaartermijn verlopen? Dan moet u de klantgegevens vernietigen of anonimiseren. Of eerder, als een klant bezwaar maakt tegen direct marketing of zijn toestemming hiervoor intrekt.
  19. Ik had begrepen dat je voor je administratie zelfs je gele post-it notes e.d. moest bewaren (niet alleen de facturen). En dus ook alle contact-rapporten. En daar zullen ook gewoon telefoonnummers en andere persoonsgegevens op staan. Tevens zullen orders contactpersoon gegevens bevatten dus die moeten dan ook bewaard worden. Alle andere gegevens van personen waar je dus geen contact mee hebt gehad zou je wel kunnen verwijderen. Overigens kun je dit gewoon in je AVG zetten.
  20. Ik heb nu van een flink aantal contacten (nooit zaken mee gedaan in termen van elkaar facturen gestuurd) en bedrijven (wel facturen van ontvangen/naar verstuurd) een verzoek gekregen om een AVG document goed te keuren. Al die documenten geven aan dat ze mijn gegevens 1 of 2 jaar bewaren. Nu vraag ik me het volgende af: 1. Kunnen die contacten mijn documenten niet net zo goed meteen verwijderen? Met sommigen heb ik 0-3 contact momenten per jaar. Wat hebben ze er dan aan om mijn CV + emails te bewaren? Naar mijn mening niets en kan die data net zo goed direct worden verwijderd (heb ik nu ook laten doen). Toch voelt het wat cru, want dit kan toch niet de bedoeling van deze nieuwe regels zijn? 2. Als ik een zakelijke relatie met een bedrijf heb, dan heeft zitten er facturen in de boekhouding. Hoe kan je dan na 1-2 jaar mijn gegevens verwijderen? Want die boekhouding moet je 7 jaar bewaren. Of valt dat buiten de AVG? Hoe moet ik dat zien?
  21. Ook grote organisaties zijn nog lang niet klaar voor de AVG.
  22. Dat sowieso, maar dat was ook al zo voor de AVG natuurlijk. Maar nu zijn er opeens een hele hoop regels opgesteld die dat moeten reguleren, en kleine ondernemers hebben in het nieuws gehoord dat je wel 20 miljoen euro aan boete kunt krijgen als je daar niet aan voldoet. Dus nu gaan diezelfde kleine ondernemers opeens een privacy verklaring bij elkaar verzinnen die met spoed op de website moet, maar die helemaal niet aan de regels voldoet. Laat staan dat de andere dingen wel goed geregeld zijn... En dat gaat echt niet alleen over "onwetende" ondernemers, zo heb ik een paar advocatenkantoren als klant waarvoor ik het onderhoud doe die nog steeds geen verwerkersovereenkomst met mij hebben afgesloten (zou wel moeten), eentje die niet eens een SSL certificaat heeft maar wel een contactformulier, en websites als geenstijl hebben nog steeds gewoon een cookiewall wat volgens diverse bronnen ook niet meer mag. Dat soort websites (geenstijl ed) moeten zich naar mijn mening een stuk meer zorgen maken dan een kleine ondernemer die zijn analytics niet goed heeft ingesteld.
  23. Ik denk dat een kleine ondernemer zich voorlopig weinig zorgen hoeft te maken over die hele AVG. Waarschijnlijk zullen er wel een paar grote organisaties die de regels flink overtreden beboet worden, al is het maar om een voorbeeld te stellen. Maar ik vermoed dat je het als kleine ondernemer behoorlijk bont moet maken en er een flink aantal klachten ingediend moet worden voordat je op de radar van de ACM komt.
  24. Moet er een klacht zijn voordat er uberhaupt controle en/of een boete volgen? Als dat zo is, is de kans inderdaad erg klein dat kleine eenmanszaken ooit een boete krijgen. Want er zullen immers weinig klachten tegen hen worden ingediend. Ik heb nu dus geen idee hoeveel tijd het in beslag gaat nemen. Ik heb vanochtend een minuut of 5 naar dit topic gekeken en op een link geklikt naar de website van ondernemersplein. Daar zag ik een soort van checklist met 11 punten. Even doorlezen kan al snel een uurtje in beslag nemen. Dan zo'n voorbeeld verklaring zoeken en een beetje tweaken. Ik neem aan dat dit de zgn verwerkersovereenkomst is? Anders zou ik zelfs meerdere overeenkomsten moete opstellen, maar dat lijkt me niet. Naar een stuk of wat klanten sturen. Mogelijke issues kunnen er voor zorgen dat e.e.a. veel tijd in beslag gaat nemen. Ik verwijder bijv. nooit emails uit mijn archief. Eigenlijk weiger ik dat ook per definitie, want ik heb wel iets beters te doen dan email archief opschonen. Als dat onder de AVG valt en ik dat in mijn overeenkomst opneem en een klant daardoor niet ondertekent, dan ......
×
×
  • Nieuwe aanmaken...

Cookies op HigherLevel.nl

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.