
{"id":19862,"date":"2026-03-23T16:13:30","date_gmt":"2026-03-23T15:13:30","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=19862"},"modified":"2026-03-23T16:13:30","modified_gmt":"2026-03-23T15:13:30","slug":"terugblik-op-stay-tuned-as-dpo-2026-q1-een-kwartaal-vol-privacy-inzichten","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/terugblik-op-stay-tuned-as-dpo-2026-q1-een-kwartaal-vol-privacy-inzichten\/","title":{"rendered":"Terugblik op Stay Tuned as DPO 2026 Q1: Een kwartaal vol privacy-inzichten"},"content":{"rendered":"<p>Tijdens het eerste kwartaal van 2026 dook DPI in de belangrijkste ontwikkelingen, rechtspraak en nieuwe tools waar je als Data Protection Officer niet omheen kunt. Ben je benieuwd wat er allemaal op de agenda stond? Hier zijn de highlights van een goedgevulde sessie.<\/p>\n<hr \/>\n<p>Dit kwartaal passeerden in totaal <strong>maar liefst 28 beslissingen<\/strong> de revue. De adviesraad van DPI gaat elk kwartaal aan de slag met long en short lists met uitspraken. Een Stay Tuned voorbereiden is steeds een beetje afscheid nemen van beslissingen die het net niet halen. Ons belangrijkste selectiecriterium? Relevantie voor de DPO. Hoe dan ook, het selecteren van alle beslissingen blijft een grote uitdaging. De nederlandstalige sessie werd gegeven door Peter Van Dyck, partner bij A&amp;O Shearman, die de deelnemers meenam door de belangrijkste privacyontwikkelingen van het eerste kwartaal van 2026<\/p>\n<h2 data-start=\"430\" data-end=\"464\">De Thema&#8217;s<\/h2>\n<p>De sessie bood een helikopterview van uitspraken van de Belgische Gegevensbeschermingsautoriteit (GBA) en het Marktenhof, maar keek ook over de grenzen heen met arresten van het Europees Hof van Justitie (HvJEU) en beslissingen uit onder andere Frankrijk, Spanje en Noorwegen. Dit gaf de aanwezige DPO&#8217;s een uitstekend beeld van de huidige handhavingsprioriteiten in heel Europa.<\/p>\n<p><strong>De volgende thema&#8217;s vormden de rode draad doorheen de Stay Tuned van Q1 2026:<\/strong><\/p>\n<h3><strong>De positie van de DPO<\/strong><\/h3>\n<p>Jouw onafhankelijkheid als DPO is heilig. We bespraken de grenzen van bescherming tegen ontslag en de absolute noodzaak van vertrouwelijkheid wanneer medewerkers de DPO contacteren (mogen DPO-gerichte brieven zomaar geopend worden?). Ook werd benadrukt dat de DPO een strategische partner hoort te zijn op het hoogste directieniveau.<\/p>\n<h3><strong>HR en Privacy in de praktijk<\/strong><\/h3>\n<p>Personeelszaken blijven een mijnenveld. We keken naar de spelregels rond het aftoetsen van referenties bij rekrutering en het recht van inzage van werknemers in hun eigen evaluatienotities. Daarnaast kwam het beheer van e-mailadressen na uitdiensttreding aan bod. Een belangrijke les: een technische &#8216;workaround&#8217; (zoals het doorsturen van e-mails naar een <em>black hole<\/em> of \/dev\/null) ontslaat een organisatie niet van haar verplichting om gegevens daadwerkelijk te wissen.<\/p>\n<h3><strong>Toestemming is geen blanco cheque<\/strong><\/h3>\n<p>Op het vlak van marketing werd nogmaals duidelijk dat doelbinding essentieel is. Toestemming krijgen om leden via e-mail op de hoogte te houden van sportnieuws, betekent niet dat je diezelfde e-mailadressen mag gebruiken voor de promotie van nachtclubevenementen. Transparantie vereist specifieke en gescheiden toestemmingen per doeleinde.<\/p>\n<h3><strong>Beveiliging is meer dan IT<\/strong><\/h3>\n<p>Databescherming gaat breder dan louter hacking. Zo zagen we dat het verlies van fysieke, papieren contracten in een archief evenzeer een inbreuk op de beveiligingsplicht is. Bovendien toonden cases uit de zorgsector aan dat organisaties hun logbestanden proactief moeten controleren om ongeoorloofde inzage in pati\u00ebntendossiers tegen te gaan.<\/p>\n<h2>Een goedgevulde DPO Toolkit<\/h2>\n<p>Een <em>Stay Tuned<\/em> sessie is pas geslaagd als je als DPO met concrete middelen terug naar je bureau keert. De deelnemers kregen een breed scala aan praktische tools mee:<\/p>\n<ul>\n<li><strong>DPIA en Risicoanalyses:<\/strong> De DPO&#8217;s kregen toegang tot het Nederlandse beoordelingsrooster om de kwaliteit van DPIA&#8217;s te toetsen. Daarnaast werd een <strong>generieke DPIA voor transcriptie met AI<\/strong> gedeeld, inclusief een <em>Privacy by Design<\/em> checklist voor wie met spraak-naar-tekst AI aan de slag wil.<\/li>\n<li><strong>LIA Vragenlijst:<\/strong> Voor het correct documenteren van het &#8216;gerechtvaardigd belang&#8217; werd een handige en gedetailleerde vragenlijst van de toezichthouder uit Hamburg aangereikt.<\/li>\n<li><strong>Cheat Sheet Gezamenlijke Verwerkingsverantwoordelijkheid:<\/strong> Een praktisch overzicht voor wanneer je samen met partners gegevens verwerkt.<\/li>\n<li><strong>Cloud Exit-strategie:<\/strong> Een checklist om de juridische en technische risico&#8217;s te beheren wanneer je als organisatie van of naar de cloud migreert.<\/li>\n<li><strong>Dark Patterns Tool:<\/strong> Een tool ontwikkeld door het innovatielab van de Franse CNIL om misleidende interface-ontwerpen te helpen identificeren.<\/li>\n<\/ul>\n<h2>En de omnibus<\/h2>\n<p>Tijdens de Stay Tuned sessie bespraken we het gezamenlijk advies (2\/2026) van de EDPB en EDPS over het wetgevend voorstel voor de <em>Digital Omnibus<\/em>. Als positief punt noteerden we dat er steun is voor praktische vereenvoudigingen, zoals het verlengen van de meldtermijn voor datalekken naar 96 uur (enkel bij een hoog risico) en geautomatiseerde signalen om &#8216;cookie-moeheid&#8217; tegen te gaan. Maar deze Digital Omnibus toont ook enkele rode vlaggen. De toezichthouders waarschuwen echter fel voor onderdelen die de AVG dreigen uit te hollen. Ze verzetten zich tegen de inperking van de definitie van persoonsgegevens (gebaseerd op selectieve rechtspraak), tegen de macht van de Europese Commissie om te bepalen wanneer gepseudonimiseerde gegevens hun status verliezen, en tegen de aantasting van de onafhankelijkheid van het EDPB.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tijdens het eerste kwartaal van 2026 dook DPI in de belangrijkste ontwikkelingen, rechtspraak en nieuwe tools waar je als Data Protection Officer niet omheen kunt. Ben je benieuwd wat er allemaal op de agenda stond? Hier zijn de highlights van een goedgevulde sessie. Dit kwartaal passeerden in totaal maar liefst 28 beslissingen de revue. De [&hellip;]<\/p>\n","protected":false},"author":45,"featured_media":10882,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1,30],"tags":[],"class_list":["post-19862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-alle","category-dpo"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/19862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/45"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=19862"}],"version-history":[{"count":3,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/19862\/revisions"}],"predecessor-version":[{"id":19865,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/19862\/revisions\/19865"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media\/10882"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=19862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=19862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=19862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}