
{"id":16141,"date":"2024-12-20T11:01:04","date_gmt":"2024-12-20T10:01:04","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=16141"},"modified":"2024-12-20T11:04:24","modified_gmt":"2024-12-20T10:04:24","slug":"dpo-tips-en-tricks-uit-stay-tuned-2024","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/dpo-tips-en-tricks-uit-stay-tuned-2024\/","title":{"rendered":"DPO Tips en Tricks uit Stay Tuned 2024"},"content":{"rendered":"<p>De laatste Stay Tuned sessies van 2024 zijn ondertussen afgerond, een ideaal moment dus om even stil te staan bij een paar belangrijke lessen voor DPO\u2019s. Nu zit iedere Stay Tuned natuurlijk boordevol informatie voor DPO\u2019s, maar we kunnen bepaalde zaken zien waar de GBA steeds op hamert of nieuwe inzichten die leiden tot een aantal concrete punten die de DPO kan toepassen of nakijken.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Mailboxen van vertrekkende medewerkers. <\/strong><\/p>\n<p>Een stokpaardje van de GBA, met ondertussen al minstens 10 zaken waar dit voorbij komt, is hoe je om moet gaan met de mailbox van een vertrokken medewerker. De belangrijkste punten zijn dat de GBA vindt dat mailboxen meteen voorzien moeten worden van een Out Of Office melding (zonder automatisch doorsturen!) en binnen een maand moeten worden verwijderd, uitzonderlijk 3 maanden. Let op, dit zijn \u201cbest practice\u201d insteken van de GBA, uitzonderingen zijn mogelijk maar zorg dat die goed gemotiveerd zijn!<\/p>\n<p>&nbsp;<\/p>\n<p>Tussen haakjes, wie heeft ook het verwijderen van <a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/waarschuwing-nr.-66-2024.pdf\" rel=\"nofollow noopener\" target=\"_blank\">mandaten op overheidswebsites<\/a> (eGov) op de off boarding lijst staan bij vertrek van een medewerker?<\/p>\n<p>&nbsp;<\/p>\n<p><strong>De Inspectie komt en neemt mee\u2026<\/strong><\/p>\n<p>Wel, soms je hele GDPR-administratie: men wilt graag alles zien, inclusief zaken die niet rechtstreeks verband houden met de klacht. En dat mogen ze! Zo kan een <a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/beslissing-ten-gronde-nr.-165-2023.pdf\" rel=\"nofollow noopener\" target=\"_blank\">klacht over een datalek bij een online platform<\/a> leiden tot vragen over DPIA\u2019s, de aanstelling van de DPO, gepast gegevensbeschermingsbeleid, data protection by design, etc. Een voorbereide DPO telt voor twee!<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Advies over koekjes <\/strong><\/p>\n<p>Beslissingen over cookies bleven <a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/beslissing-ten-gronde-nr.-113-2024-van-6-september-2024.pdf\" rel=\"nofollow noopener\" target=\"_blank\">ook in 2024 aanhouden<\/a>, en zelfs nog meer dan ooit. De krijtlijnen voor gepast omgaan met cookies zijn ondertussen duidelijk: naast hun <a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/cookie-checklist.pdf\" rel=\"nofollow noopener\" target=\"_blank\">eigen checklist<\/a> zijn er ook meerdere zaken in de Geschillenkamer geweest over cookies. Belangrijkste punten: een \u201cweigeren\u201d knop meteen zichtbaar op je cookiebanner, niet in andere kleuren dan de \u201caccepteer alles\u201d knop, uiteraard geen cookies plaatsen voor men een keuze heeft gemaakt en in de footer een eenvoudige link om cookiekeuzes aan te passen.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Gerechtvaardigd belang <\/strong><\/p>\n<p>Terug van nooit weggeweest, maar de Geschillenkamer heeft ook in 2024 weer een flinke lijst met zaken waar ze uitgebreid het gebruik van <a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/beslissing-ten-gronde-nr.-46-2024.pdf\" rel=\"nofollow noopener\" target=\"_blank\">gerechtvaardigd belang<\/a> als rechtsgrond overloopt. Meest terugkomende kritiek: de belangenafweging is niet gedocumenteerd. Dus pak je register erbij en kijk na of je belangenafweging beschikbaar is voor verwerkingen die steunen op het gerechtvaardigd belang. Dat hoeft heus geen epistel van 10 pagina\u2019s te zijn, desnoods overloop je in drie korte bulletpoints de essenti\u00eble elementen:<\/p>\n<ul>\n<li>Wat is het belang dat de verantwoordelijke nastreeft?<\/li>\n<li>Waarom is de verwerking noodzakelijk voor dit belang?<\/li>\n<li>Is de verwerking in lijn met de redelijke verwachtingen van de betrokkene, de mogelijke gevolgen van de verwerking en welke passende maatregelen zijn er genomen om het voorgaande te beperken?<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>De DPO ziet toe op naleving\u2026<\/strong><\/p>\n<p>maar de maakt hen er niet verantwoordelijk voor. Excuses zoals \u201c<a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/beslissing-ten-gronde-nr.-87-2024.pdf\" rel=\"nofollow noopener\" target=\"_blank\">de DPO had een te hoge werkdruk<\/a>\u201d worden uiteraard niet geaccepteerd. Dan moet de verantwoordelijke voor extra middelen zorgen om dit op te vangen en te zorgen dat de GDPR wordt nageleefd. Dat laatste is tenslotte de verantwoordelijkheid van de verantwoordelijke (die term is nu eenmaal niet toevallig gekozen), en niet van de DPO!<\/p>\n<p>&nbsp;<\/p>\n<p>Het moge duidelijk zijn, de DPO hoeft zich tijdens het Kerstverlof niet te vervelen. Wil je meer van dit soort pragmatische tips &amp; tricks? Word of blijf ook in 2025 lid van <a href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/stay-tuned-as-dpo\/\">Stay Tuned!<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De laatste Stay Tuned sessies van 2024 zijn ondertussen afgerond, een ideaal moment dus om even stil te staan bij een paar belangrijke lessen voor DPO\u2019s. Nu zit iedere Stay Tuned natuurlijk boordevol informatie voor DPO\u2019s, maar we kunnen bepaalde zaken zien waar de GBA steeds op hamert of nieuwe inzichten die leiden tot een [&hellip;]<\/p>\n","protected":false},"author":30,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[30,20,19],"tags":[],"class_list":["post-16141","post","type-post","status-publish","format-standard","hentry","category-dpo","category-nieuws","category-toezichthouder"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/16141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=16141"}],"version-history":[{"count":1,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/16141\/revisions"}],"predecessor-version":[{"id":16142,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/16141\/revisions\/16142"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=16141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=16141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=16141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}