1. Home
  2. Kennis

Onze kennis Sterker door kennis

Dirkzwager deelt actief kennis met iedereen die juridische of fiscale informatie nodig heeft. Waarom? Om het niveau van onze dienstverlening te verhogen en ons netwerk te vergroten. Kennis delen is kracht. Het geeft de cliënt inzicht en maakt samenwerking en advisering doelgerichter. Kennis delen vormt de basis van alles wat we doen.
1 filter(s) actief

Expertise

Selecteer de gewenste filteritems

  • Combinatie niet mogelijk met:

Sector

Selecteer de gewenste filteritems

Thema

Selecteer de gewenste filteritems

  • Combinatie niet mogelijk met:

Auteur

Selecteer de gewenste filteritems

  • U heeft geselecteerd:
  • Combineren met:
  • Combinatie niet mogelijk met:
Zoekopdracht delen:
Aantal resultaten: 437

HvJEU: inzagerecht geeft ook recht op informatie over wanneer en waarom (en soms door wie) persoonsgegevens zijn geraadpleegd

Aangezien het inzagerecht bedoeld is om te kunnen controleren of persoonsgegevens rechtmatig worden verwerkt, heeft de betrokkene volgens het Hof van Justitie ook het recht te weten wanneer en waarom de gegevens zijn geraadpleegd. Er bestaat niet per se een recht om ook te weten wie er in de gegevens heeft gekeken, tenzij die extra informatie echt nodig is om de rechtmatigheid te kunnen beoordelen. Dit geldt ook voor het verleden. Een flinke uitdaging voor organisaties, want er zal nu waarschijnlijk nog veel meer moeten worden gelogd.

HvJEU legt inzagerecht ruim uit, ruimer dan tot op heden veelal in Nederland

Het Hof van Justitie heeft in een arrest op 4 mei 2023 geoordeeld dat het privacyrechtelijke inzagerecht ruim moet worden uitgelegd. Het doel van het inzagerecht is om te kunnen controleren of gegevens rechtmatig worden verwerkt en om zo nodig rechten uit te kunnen oefenen. Dat kan alleen als de verstrekte informatie volledig en begrijpelijk is en - waar nodig - in de juiste context wordt geplaatst. Dit maakt dat vaker dan tot op heden gebruikelijk in Nederland ook kopieën van de onderliggende documenten moeten worden verstrekt.

HvJEU: pseudoniem voor de een kan anoniem voor de ander zijn, ruimte voor omgang met persoonsgegevens

In de praktijk is er regelmatig discussie over de vraag of gegevens kwalificeren als persoonsgegevens. Je hoort wel eens gekscherend zeggen "all data are personal data". Ook de toezichthouders lijken die mening soms toegedaan. In die opvatting wordt echter het doen van bijv. wetenschappelijk onderzoek soms (onnodig) ingewikkeld. Recent heeft het Gerecht van het Hof van Justitie een toezichthouder teruggefloten: getoetst moet worden of de gegevens voor de ontvangende partij nog steeds te herleiden zijn tot een persoon. Zo niet, dan speelt voor die partij de privacywetgeving helemaal niet. Voor de praktijk is het zeer welkom dat dit zo helder op papier staat.

Verwerker moet openheid van zaken geven bij een datalek

Een verwerker moet openheid van zaken geven bij een datalek. Dat is zo ongeveer de kern van het vonnis in kort geding van 6 april van de Rechtbank Rotterdam inzake een van de grootste datalekken die op dit moment speelt in Nederland. Een korte beschouwing.

Checklist voor IT-contracten onder DORA

Onlangs berichtten we al over de komst van DORA. DORA stelt allerlei eisen aan financiële entiteiten op het gebied digitale operationele weerbaarheid, cyberrisico’s en uitbestedingsrisico’s. Ook IT-contracten moeten straks dankzij DORA aan strenge eisen voldoen. Zowel op financiële entiteiten als IT-bedrijven die daar diensten aan verlenen komt veel af. In deze blog staan we hier alvast bij stil.

Verordening Digitale operationele veerkracht (DORA) aangenomen

De Europese Commissie (EC) heeft op 24 september 2020 een voorstel gepubliceerd voor de verordening digitale operationele veerkracht, in het Engels: Digital Operational Resilience Act ofwel DORA. DORA is na aanpassing van de initiële tekst op 28 november 2022 door de Raad van Europa aangenomen en getekend op 14 december 2022. DORA is gepubliceerd op 27 december 2022 onder het kenmerk EU 2022/2554 en is op 16 januari 2023 in werking getreden. DORA is per 17 januari 2025 van toepassing.

Aangescherpte regels rondom cyberveiligheid in aantocht (NIS2)

Op 14 december 2022 is de NIS2-richtlijn aangenomen. Deze richtlijn voorziet onder meer in meer coördinatie en samenwerking tussen lidstaten op het gebied van cyberveiligheid. Ook zullen (deels al bestaande) regels over cyberveiligheid op veel meer bedrijven en instellingen van toepassing worden. Wat betekent dit voor u?

1 2 3 4 5 6
...
37