• Zoek op auteur

Inhoudstype


Forums

  • Innovatieve nieuwe bedrijfsideeën
    • Innovatieve nieuwe ideeën
    • Intellectueel eigendomsrecht en productbescherming
    • Ondernemen in ICT
    • Ondernemen in Landbouw, Visserij, Life Sciences, Chemische, Milieu- en Energietechnologie
  • Bedrijfsstrategie, ondernemingsplannen en bedrijfsprocessen
    • Ondernemingsplan en businessplanning
    • Commercie en marketing
    • Groei!
    • Operationeel en logistiek
    • Maatschappelijk Verantwoord Ondernemen [nationaal én internationaal]
    • Wat vinden jullie van mijn...
    • Aansprakelijkheid en risicobeheer
  • Financiering, juridische en fiscale zaken
    • Financiering
    • Contracten en aanverwante onderwerpen
    • Rechtsvormen, vennootschaps- en ondernemingsrecht
    • Arbeidsrecht
    • Fiscale zaken
    • Administratie en verzekeringen
    • KvK, UWV en overige juridische zaken
  • Internationaal ondernemen
    • Internationaal ondernemen
  • ICT & Cyber security
    • ICT, Automatisering en internet
    • Cyber security
  • Leiderschap en (crisis)management
    • Leiderschap en (zelf)management
    • Herrie in de zaak
  • Overheidszaken voor bedrijven
    • De overheid en ondernemers
    • Onderwijs- en universiteitsbeleid
  • Vaste rubrieken
    • ik zoek een ...
    • Columns en octrooiblogs
    • Video's en Webinars
    • Nieuws en artikelen
    • Wedstrijden, beurzen en evenementen
    • MediaBoard
    • Testforum
  • Stamtafel
    • Over Higherlevel.nl
    • Nieuwsflits
    • Bugs en errors?
    • Off Topic

Blogs

Er zijn geen resultaten om weer te geven.


Zoek resultaten in...

Zoek resultaten die het volgende bevatten...


Datum aangemaakt

  • Start

    Einde


Laatst geüpdate

  • Start

    Einde


Filter op aantal...

Registratiedatum

  • Start

    Einde


Groep


Voornaam


Achternaam


Bedrijfs- of organisatienaam


Email


Websiteadres


Vestigingsplaats

  1. Autoriteit Persoonsgegevens gaat ook bij kleinere bedrijven handhaven Ook de Autoriteit Persoonsgegevens (AP), de privacywaakhond in Nederland, was gisteren aanwezig tijdens de Data Summit. De Autoriteit liet gisteren nog aan Nu.nl liet weten dit jaar de eerste AVG-boetes uit te delen. De woordvoerder liet weten dat er op dit moment meerdere onderzoeken lopen naar mogelijke overtredingen van de AVG. Wanneer blijkt dat er inderdaad sprake is van een overtreding, kunnen er snel boetes volgen. Ook tijdens de presentatie van de AP tijdens de Data Summit bleek dat de focus van 2019 op handhaving ligt. De boodschap van Thijs Drouen, directeur Juridische Zaken en Wetgevingsadvisering bij de AP, was duidelijk: de tijd van afwachten voor het ZZP en MKB is voorbij, in 2019 gaat de AP ook bij kleinere bedrijven actief handhaven. Tijdens verschillende presentaties, paneldiscussies, en kennis- en inspiratiesessies kwamen onder andere de volgende vragen aan bod: Hoe ga je als ondernemer op een verantwoordelijke manier met data om? Weegt het afschermen van gegevens zwaarder dan weten met wie je zaken doet? Wat is de verhouding tussen privacy en gebruiksgemak? Wat moet bij wet worden geregeld en wat is de verantwoordelijkheid van ons allemaal?
  2. Update & Recapitulatie 2 experts op gebied van ICT Recht, te weten Steven Kroesbergen van Storm 'van 's Gravesande Advocaten en Arnoud Engelfriet van ICT Recht, hebben inmiddels via diverse media (oa. Twitter) gereageerd op mijn vragen of een webwinkel in fysieke goederen een telecomdienst is en zo niet of vraagsteller dan moet meewerken aan een vordering op grond van artikel 126na SV. Beide experts geven aan dat een webwinkel geen telecomdienst is (tenzij ze zelf weer diensten aan andere webwinkels aanbieden, zoals Bol.com doet), en dat een webwinkel weliswaar moet voldoen aan correcte informatieverzoeken, maar dat een vordering op grond van artikel 126na SV dat niet is.  Vraagsteller is dus niet verplicht te voldoen aan dit verzoek van de politie en - mede op grond van de AVG en de eigen privacy-verklaring - mag vraagsteller dat ook niet. (Deze laatste zin is mijn eigen interpretatie, en geen reactie of mening van de benaderde experts) En inderdaad: Claro!
  3. haha wat een discussie is hier gaande; en dat wegens mijn opening die blijkbaar open was voor interpretatie. Zoals Norbert hier aangaf gaat het in mijn geval om een webwinkel met de verkoop van fysieke producten. Geen crypto, geen virtual currencies. Net als iedere webwinkel hebben wij gegevens van klanten in beheer (die overigens na x maanden geanonimiseerd worden sinds de AVG). Maar de discussie hier lijkt meer te gaan om de diverse mogelijkheden en wat wel en niet onder de wet zou vallen. Ben zelf benieuwd dat wanneer wij eerst een request krijgt van de klant om gegevens te verwijderen, en vervolgens van de politie om het in te zien. Wat dan? Volgens AVG heeft iedereen het recht om vergeten te worden; en het lijkt erop dat wij ook mee moeten werken met een onderzoek van de politie. Al lijkt mij dat in dat geval het antwoord zou zijn dat wij die gegevens simpelweg niet meer hebben.
  4. Dan is de volgende vraag natuurlijk... Welk risico loop je als je in dat geval wel meewerkt en de gegevens versterkt. De nieuwe boetes voor het overtreden van de AVG kunnen aardig in de papieren lopen.
  5. denk dat inderdaad goed is om hier voorzichtig mee te zijn (hoewel meeste waarschijnlijk vanuit gevoel graag helpen oplichters en andere criminelen te pakken. Maar zelfs de overheid zelf loopt tegen onbedoelde problemen aan met de AVG die bestrijden criminaliteit moeilijk maken.: https://www.rtlnieuws.nl/nieuws/nederland/artikel/4641826/ahmed-aboutaleb-burgemeester-rotterdam-privacywetgeving-avg-douane dan moet je als kleine zelfstandige jezelf dus helemaal indekken omdat je tussen 2 vuren zit.
  6. Ik heb op basis van de eerdere posts van vraagsteller ook de aanname gedaan dat vraagsteller de webwinkel is inderdaad. En de vraagsteller lijkt dat ook deels te bevestigen doordat hij aangeeft lid te zijn van webwinkelkeur, maar wellicht is vraagsteller zowel webwinkel als hostingprovider Als de vraagsteller hostingprovider is, dan dient vraagsteller kennelijk gehoor te geven aan dit verzoek van de politie, anders niet. Misschien raadzaam om dan het privacy-reglement ook te screenen en eventueel aan te passen. Nee, dat is het zeker niet. Als er geen geldige grond voor die vordering is is het verstrekken van die gegevens een inbreuk op het eigen privacy-reglement én de AVG. Reden genoeg om even navraag te doen dus, wat precies is wat vraagsteller doet.
  7. Niet gevonden wat je zoekt?

    Wij helpen je graag! Higherlevel is het grootste ondernemersforum van Nederland.

    24/7 kun je gratis je vragen stellen en je hebt binnen een paar uur antwoord!

  8. Denk eens na joh, dit is juist de voorbereiding! Als eerste om te valideren dat de bron officieel is, ten tweede om vragen te stellen en ten derde om je rechten en plichten in gebruikelijke taal aan te horen. Dus je hoort de politie uit over deze zaak, laat dat dan toetsen bij een advocaat als punten niet helder voor je zijn of als je het niet zelf kan toetsten op basis van diverse informatiebronnen en dan ga je door met je leven nadat je de politie de gegevens overhandigd hebt. Een vordering (in die bewoording) krijgen (die specifiek is) en je dan druk maken over de AVG is nogal een kromme beredenering. Maar snap ook wel dat als je er geen verstand van hebt je er van kan schrikken of niet weet of je het serieus moet nemen. Sowieso waarom de TS deze vraag hier neerzet snap ik totaal niet. Stap 1 is de politie om opheldering vragen als het echt allemaal zo onduidelijk is voor de TS. De TS heeft toch niets verkeerd gegaan...?!
  9. Thnx, waaruit dit citaat: Ja, want mede of juist voor IP-adrressen bevat de AVG een uitgebreidere definitie van het begrip "identificeerbaar" bij persoonsgegevens: (*) (*) = met - wederom - dank aan ICTRecht
  10. Dat de politie het niet zo maar mag vorderen; dat mag alleen de officier van justitie Nee Zonder vordering van de officier van justitie in theorie wel; tenzij je een bepaling daarover hebt staan in jullie privacy-statement en de klant met die voorwaarden heeft ingestemd Bij een vordering van de officier van Justitie of een uitspraak van de rechter wel. (En in dat geval heb je met de AVG ook geen problemen)
  11. Goedenavond, wij kregen allereerst een e-mail van de politie gevolgd foor een e-mail met formele brief in de bijlage. Het gaat om een vordering van de IP-gegevens van een klant van ons (webwinkel) die verdacht is van fraude. Ivm de AVG en privacy gegevens gaan wij zeer zorgvuldig om met gegevens van onze klanten en willen die niet zomaar vrijgeven. Er wordt gevraagd om IP-gegevens, emailadres, email alias en accountnaam. Wat zouden jullie in zo'n situatie adviseren? Heeft de politie het recht om dergelijke zaken op te vragen of openen wij ons voor problemen met de AVG? Dank voor jullie advies.
  12. Zolang je er dan maar voor zorgt dat die data niet ook in de VS wordt opgeslagen (Data regions instelling), want anders voldoe je formeel niet aan de AVG
  13. Interessante reacties. Ik zie niets in de buurt komen van mijn grootste nadeel: Verantwoordelijkheid voor letterlijk alles. Alles moet je kunnen, of uitbesteden, maar dan nog blijf je verantwoordelijk. Hypernerveus wordt ik daarvan. Ook voor dingen waar je je moreel niet verantwoordelijk voor voelt, of waar je niet verantwoordelijk voor wilt zijn. Ik noem maar eens een paar dingen: -AVG compliance van subcontractors -kantineafval sorteren door werknemers -het juiste waarschuwingsteken op een natte vloer -sneeuwvrij maken van de ingang, en juiste instructies aan werknemers hoe ze zout moeten strooien en het voorzien van persoonlijke beschermingsmiddelen daarvoor, en instructies dat ze het zout niet op hun eten mogen doen. -auteursrechtinbreuk van een foto op je website -een eerste-hulp doos -een ontruimingsplan -containers die vaststaan in transit wegens een of ander vaag formeel documentje dat ontbreekt -boekhouding, btw aangiften etc -zaken rondom bestuurdersaansprakelijkheid. Als je het niet goed doet zit voor je het weet je gezin zonder onderdak en zonder eten. Je wilt gewoon lekker ondernemen, je ding doen, beetje winst maken, natuurlijk eerlijk en ethisch en zonder anderen schade te berokkenen, maar je moet er, verplicht, zoveel dingen bij doen, zoveel hokjes aanvinken, door zoveel hoepels springen, dat het soms gewoon niet leuk meer is.
  14. Beste mensen, Ik heb een jaar geleden met Privacy zeker een overeenkomst afgesloten dat zij me zouden helpen met het opstellen van de verwerkingsovereenkomsten. Zij hebben dit destijds gedaan en toen alles voor elkaar was ontving ik een zgn certificaat waarmee ik kon aantonen dat ik "AVG Proof" ben.. Alles mooi en wel, tot ik vorige week een factuur ontving voor het 2e jaar.. Dat verbaasde me want ik was in de veronderstelling dat ik maar 1 jaar aan het abonnement vastzat omdat het certificaat ook maar 1 jaar geldig is.. ( na betaling 2e factuur is het weer een jaar geldig) Op mijn vraag hoe dat kon, verwezen ze naar de AV waarin in staat dat je een 2-jarig contract afsluit. Helaas kan ik (door verhuizing) even niet het getekende contract terugvinden en heb hen gevraagd mij dat toe te sturen of tenminste een document waarin ik akkoord ben gegaan op de AV of waarin staat dat er verwezen wordt naar de AV. Hier kreeg ik het volgende op terug: Goedemiddag Ronny, Bij Privacy Zeker kunnen abonnementen alleen afgesloten worden na het accepteren van de algemene voorwaarden. In de algemene voorwaarden is opgenomen dat een abonnement minimaal een duur heeft van twee jaren. Aangezien wij een eerste betaling van je hebben ontvangen en je dus klant bent geworden bij Privacy Zeker, ben je ook akkoord gegaan met onze algemene voorwaarden. Dit houdt dus in dat je het komende jaar nog gewoon gebruik kunt maken van je Privacy Zeker Dashboard en onze helpdesk, die bij je abonnement inbegrepen zijn. Wij vragen je dan ook nogmaals om de betaling te voldoen binnen de gestelde termijn. Mocht betaling echter uitblijven, dragen wij de vordering over aan DAS Incasso. Nu zou het best kunnen dat ik hier destijds een kruisje voor heb gezet hoor, maar moeten zij dat niet ergens kunnen aantonen? Als het zo is, is het zo maar ik vind het wat vreemd dat ze mij geen bewijs sturen van het contract met hierin de AV of een verwijzing hiernaar, maar enkel komen met de tekst dat ik daarmee akkoord zou zijn gegaan. Wat moet/kan ik hiermee? Hoor graag jullie reactie Ronny
  15. Beste HLers, Zojuist m’n eerste post op dit prachtige forum gedaan in een ander subforum. Nu heb ik nog een privacy-juridische vraag: Als ik, ten behoeve van, geaggregeerde data-analyse op gebruiksdata de volgende (3) gegevens wil verzamelen, wordt dit dan gezien als gebruik van persoonsgegevens in de zin van de AVG of andere regelgeving?: - Leeftijd van de gebruiker - Geslacht van de gebruiker - Viercijferige postcode van het woonadres van de gebruiker Zonder additionele gegevens lijkt deze combinatie mij onmogelijk herleidbaar naar een concreet individu met naam en toenaam (hoef ik ook niet te weten), maar wellicht zie ik dit verkeerd? Hoe kijken jullie hiernaar? Alvast dank!
  16. De AVG heeft de inhoud van deze begrippen niet gewijzigd t.o.v. de oude wetgeving. Lees deze blog eens door: https://www.solv.nl/weblog/verwerkingsverantwoordelijke-of-verwerker-wat-is-je-rol-onder-de-avg/21735
  17. Wanneer dient een software distributeur die voornamelijk als tussenpersoon functioneert tussen leverancier en eindgebruiker een verwerkersovereenkomst te sluiten met één van de partijen? De AVG is vrij onduidelijk over de begrippen "verwerker" en "verwerkingsverantwoordelijke". Ik hoor graag de standpunten van andere partijen die ook tegen dit probleem aanlopen.
  18. Beste Mint, er worden geen persoonsgegevens van klanten, leden, deelnemers, gebruikers of andere type "klanten" bewaard in het AVG register. Bij een register in de cloud gaat het erom dat je vastlegt, conform de AVG, wat je verwerkingen zijn. Laten we eens een webshop nemen. Deze heeft verschillende verwerkingen van persoonsgegevens. Een database met klantgegevens, een facturatie module, een logistieke verzend module waarbij klantgegevens worden gebruikt, een order module waarbij klantgegevens worden gebruikt. Dit zijn in dit voorbeeld 4 verwerkingen waarbij persoonsgegevens van klanten worden gebruikt. Deze moeten volgens de AVG worden beschreven in een verwerkingsregister. Er moeten natuurlijk geen klantgegevens zelf in de cloud register worden opgeslagen. Derden krijgen geen toegang tot de files.
  19. We leven nu 8 maanden na invoering van de AVG (Algemene Verordening Gegevensbescherming). Sinds 25 mei 2018 ebt de aandacht weg voor bescherming van persoonsgegevens. Ondertussen zien we in de media zaken tegen de techgiants voorkomen zoals Google, Facebook etc. En ook onze eigen AP(Autoriteit Persoonsgegevens) publiceerde gisteren (29 januari) haar jaarrapport omtrent Datalekmeldingen in 2018. Hieruit blijkt dat er een forse toename met meer dan 100% is te zien van het aantal datalekmeldingen en dat met name de top3 hierbij de sectoren Zorg, Financiën en Openbaar Bestuur zijn. (https://www.informationsecure.nl/2019/01/30/datalekmeldingen-2018-enorm-gestegen-volgens-ap.html) Geen toeval natuurlijk. Datalekken zullen alleen maar toenemen. Ik heb daarom recentelijk besloten om een AVG register tooling aan te schaffen en deze ook te gaan wederverkopen aan andere ondernemers. Het AVGcloudregister tool helpt op gemakkelijke wijze om te voldoen aan de AVG door voorgedefinieerde inhoud. Je moet echter wel voldoende kennis en ervaring hebben om degelijk tool te gebruiken.
  20. Op het Ondernemersplein is veel relevante informatie te vinden over zaken doen met de Overheid en informatie over wet- en regelgeving en vergunningen. Naast algemene informatie, heeft het Ondernemersplein voor ondernemers een aantal stappenplannen gemaakt m.b.t. de overheid: Stappenplan deelnemen aan een aanbesteding van de overheid Last van tegenstrijdige of onduidelijke regels van de overheid? Maak gebruik van meldpunt regelgeving ! eHerkenning: Stappenplan eHerkenningsmiddel aanschaffen E-facturatie aan de (semi)overheid: Doe je al ondernemer zaken met decentrale overheid? Verstuur je als ondernemer facturen nog per post of als pdf naar de overheid? Dan kun je de vraag of zelfs de eis krijgen om een e-factuur te sturen. Lees hier over meer op Ondernemersplein Wet medische hulpmiddelen (MDR) en in-vitro diagnostiek (IVDR) (gevolgen nieuwe regelgeving voor fabrikanten, importeurs en distributeurs) Stappenplan Informatieplicht energiebesparing Bedrijf vestigen op een nieuwe locatie Omgevingsvergunning aanvragen (reclamebord of lichtreclame plaatsen op uw bedrijfspand) Afwijken van het bestemmingsplan Bezwaar maken tegen een bestemmingsplan AVG (Algemene Verordening Gegevensbescherming) - Europese Privacywet (wat moet je als ondernemers doen) Cookies gebruiken op je website: je moet bezoekers van je website informeren over cookies. In bepaalde gevallen moet je ook toestemming vragen aan uw websitebezoeker om cookies te plaatsen. Lees meer over cookies >>> Verwerkingsregister bijhouden Fabrikanten en importeurs van medische hulpmiddelen moeten zich inschrijven in EUDAMED (wetgeving per 25-05-2020) Pomphouders moeten vaker E10 benzine aanbieden Heb je vragen over hoe je de informatie toepast op jouw specifieke ondernemerssituatie? Dan ben je uiteraard van harte welkom om deze op ons forum te stellen. Start hiervoor een eigen onderwerp/topic in één van de onderwerpenboards waar je vraag betrekking op heeft.
  21. Hallo! Zomaar een vraag. Ik had het er laatst over dat bedrijven geen facturen mogen verwijderen onder het vergeetrecht, omdat ze verplicht zijn die te bewaren voor de belastingdienst. Je kan dus niet aan een bedrijf vragen om even al jou facturen weg te doen. (Tenzij ze oud genoeg zouden zijn voor bewaartermijn.) Maar is dat eigenlijk wel zo? Je bent niet verplicht te factureren aan particulieren. Het is wel zo handig, maar er bestaat geen wettelijke verplichting om het te doen. Ik ben er altijd vanuit gegaan dat als je ze wél uitschrijft: dan moeten ze bewaard blijven ook. Gezien ze niet verplicht zijn om uit te schrijven aan particulieren, zou een particulier echter wellicht kunnen aanvoeren dat jou besluit om ze toch uit te schrijven in hun nadeel in? En dus dat je daardoor geen *noodzaak* had om die gegevens in de eerste plaats al te genereren. (Of dat stand houdt in een zaak is een ander verhaal hoor. :)) Ik bedoel, ik heb al gekkere claims gezien onder de AVG (lang niet allemaal terecht) en was benieuwd of men juridisch gezien een claim zouden kunnen hebben op de GDPR en dat je toch verplicht zou zijn om de facturen te dumpen. :P Ik denk van niet, maar misschien heb ik het verkeerd gedacht.
  22. Al heel lang is er de regel dat wanneer je camera plaatst in een publiekstoegankelijke ruimte dat je dit duidelijk kenbaar maakt aan de aanwezige. Door de nieuwe regelgeving AVG, moeten de aanwezigen weten waar de beelden voor zijn en waar men meer informatie kan krijgen. Ik wilde dit doen door de aanpassing van de borden. Nu kwam ik op de volgende tekst uit, of het juridisch klopt weet ik niet, maar ik vind het voor nu vooral belangrijk of de zinsopbouw klopt. Ik wil de tekst zo kort mogelijk, maar wel duidelijk. "In deze ruimte is sprake van cameratoezicht teneinde uw en onze eigendommen en veiligheid te beschermen. Voor meer informatie 000-0000000"
  23. Overzichtelijker? Je moet twee (in principe identieke) lijsten van klanten bijhouden, 1 voor de facturatiedienst en 1 voor je andere correspondentie. Altijd een backup in de cloud? Ja dat is mooi, als het inderdaad een backup is. Ik vrees dat voor velen die kopie bij de cloudfacturatie de enige kopie is. Wat als die failliet gaat of een technische storing heeft? En vergeet ook de AVG risico's niet: extra verwerkersovereenkomt, extra risico op dataverlies
  24. Beste mensen, ik heb het even opgezocht wat een clickbait is. Wij, jullie als mensen die het weten er midden in zitten, zouden het idd als clickbait kunnen zien. Maar het andere is ook waar. Bedrijven met weinig werknemers hebben over het algemeen niet díe kennis in huis die jullie hebben. Er is dus geconstateerd (feit) dat na de invoering van de AVG een bedrijfsarts eerder wordt ingeroepen dan vóór de AVG. "Een betere titel zou zijn: AVG zorgt door ontwetendheid kleine bedrijven dat de bedrijfsarts vaker wordt ingeschakeld". Maar zeg nu zelf: dit is wel een hele lange titel :)
  25. Mindset of het idee dat er een wettelijke belemmering is iets totaal anders dan een daadwerkelijke wettelijke is. Dus ik ben het wel eens met de term clickbait die Norbert hanteert. Ipv het angstbeeld te bevestigen te doen alsof de overheid de kleine man weer op kosten jaagt, kun je ook een positieve bijdrage leveren door aan te geven dat een directe gang naar de bedrijfsarts niet nodig is en hoe je als kleine ondernemer kan zorgen dat je met een paar simpele gedragsregels, helemaal binnen de kaders van AVG andere adviseurs kan inhuren voor (verzuim)begeleiding van werknemers. Net als iedere wet, zorgt de invoering ervan voor een periode van onzekerheid over wat nog wel en wat niet meer kan. Al wat nodig is is een aantal mensen die met gezag en op basis van onderzoek of (praktijk) ervaring met de nieuwe wet uitleg kunnen geven over de nieuwe kaders.
  26. De AVG verbiedt niet maar zorgt er voor dat gegevens niet meer uitgewisseld kunnen worden OF dat er angst is dat iets tegen de wet in wordt gedaan. De NVIA constateerde dat. Soms komt het er gewoon op neer dat een zieke werknemer maar direct naar de BA moet gaan om problemen te voorkomen, althans dat is dan de mindset van het bedrijf.
×
×
  • Nieuwe aanmaken...

Cookies op HigherLevel.nl

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.