Privacyvriendelijk datagebruik in een datagedreven maatschappij
Inleiding
In een tijdperk waar data de kern van innovatie en bedrijfsvoering vormt, is de grens tussen persoonsgegevens en anonieme data cruciaal. Wanneer vallen uw datasets onder de AVG en wanneer niet? Deze cursus biedt een scherp, actueel overzicht van de wet, de nieuwste richtlijnen van toezichthouders en de relevante jurisprudentie, zodat u data-innovatie en compliance moeiteloos kunt combineren.
Hoewel pseudonimisering een belangrijke stap is, beschouwt de AVG deze data nog steeds als persoonsgegevens. Maar is dit altijd terecht? En hoe ‘anoniem’ moet anoniem zijn om re-identificatierisico’s in een big data-omgeving volledig uit te sluiten? We duiken in de meest recente ontwikkelingen, inclusief de concept-richtlijnen van de EDPB en de baanbrekende jurisprudentie (EDPS vs. SRB), om u de praktische handvatten te geven die u nodig heeft.
De transformatie van ruwe data naar veilige, bruikbare anonieme of pseudonieme datasets vereist een slimme inzet van technische en organisatorische maatregelen, bekend als Privacy Enhancing Technologies (PET’s). Welke PET’s zijn het meest effectief voor uw doelen en wat zijn de afwegingen? In de cursus ‘Privacyvriendelijk datagebruik in een datagedreven maatschappij’ krijgt u concrete antwoorden.
Experts Robert Santifort en Hans van Vlaanderen overbruggen de kloof tussen recht en techniek, zodat u na één dag volledig bent toegerust voor de praktijk.
Inhoud en resultaat
In deze cursus leer je alles over:
- De strategische keuze tussen pseudonimiseren en anonimiseren: wanneer past u welke techniek toe?
- Het juridisch kader voor rechtmatig pseudonimiseren en anonimiseren doorgronden.
- Data juridisch correct kwalificeren voor verantwoord hergebruik in (big) data-analyse.
- De rollen en verantwoordelijkheden van verschillende partijen in het dataprocessing-ecosysteem definiëren.
- Anonimiseringstechnieken toepassen aan de hand van praktische voorbeelden en richtlijnen van toezichthouders.
- Een dataset privacy-technisch beoordelen en de risico’s op re-identificatie inschatten.
- De juridische voorwaarden voor het delen van datasets met derde partijen toetsen.
Doelgroep
- Professionals die nu betrokken zijn bij het verwerken van persoonsgegevens, het beheer en/of de analyse van (grote) datasets, waaronder:
- Privacy officers (FG/PO) en compliance officers
- Legal counsels en juristen
- Data protection officers (DPO’s), informatiebeveiligers en CISO’s
- IT- en data professionals, zoals data-analisten, BI-specialisten en data scientists.
- Beleidsmakers, managers en projectleiders
- Onderzoekers bij kennisinstellingen of in het sociale domein
- De cursus biedt waarde voor iedereen die in de praktijk keuzes moet maken over het veilig, verantwoord en efficiënt omgaan met (grote hoeveelheden) persoonsgegevens in een datagedreven omgeving.
Tijd:09:30 - 17:00
Dagen:1 day
Locatie:Utrecht
Deze cursus liever met jouw eigen team en op maat bij jou op kantoor? Dat kan! De voordelen van incompany op een rij:
- De training is altijd maatwerk
- Je bereikt als team hetzelfde niveau
- Voorafgaand een vrijblijvend intakegesprek met de trainer(s)
- Bedrijfsspecifieke situaties worden betrokken
- Je bepaalt de data van de training
Program
Ochtend: Robbert Santifort
- Het begrip ‘persoonsgegevens’ in de context van moderne dataverwerking.
- Strategische besluitvorming: wanneer kiest u voor pseudonimiseren of anonimiseren?
- Juridische uitdagingen bij datakwalificatie en rechtmatig hergebruik voor (big) data-analyse.
- Rolverdeling en verantwoordelijkheden in de dataverwerkingsketen.
Middag: Hans van Vlaanderen
- Privacy Enhancing Technologies (PET’s): een praktisch overzicht van technieken, voor- en nadelen.
- Kernbegrippen en technische uitgangspunten van pseudonimisering en anonimisering.
- Case studies: anonimiseren en pseudonimiseren in de praktijk, getoetst aan de richtlijnen.
- Toepasbare standaarden, normen en best practices.
Docenten
Robbert adviseert op het gebied van IT- en Databeschermingsrecht. Hij heeft ook een sterke focus op auteursrecht, e-commerce en bescherming van bedrijfsgeheimen. Robbert heeft ruime ervaring met IE/IT-contracten en -geschillen, (internationale) dataoverdracht en -analyse, (databescherming) compliance/handhavingsvraagstukken en nieuwe technologieën, zoals data-analyse, blockchain en AI. Daarnaast is Robbert een enthousiast spreker op seminars, docent voor diverse onderwijsinstellingen en wordt hij veelvuldig gevraagd voor inhouse compliance trainingen. Daarnaast publiceert hij over actuele onderwerpen binnen zijn specialisme, zoals het Tijdschrift voor Internetrecht. Robbert is lid van de Nederlandse Vereniging voor Auteursrecht, de International Association of Privacy Professionals (IAPP) en de Nederlandse Vereniging voor Privacyrecht.
Hans is directeur van stichting ZorgTTP en is opgeleid als gezondheidswetenschapper en IT-auditor. Hij heeft langjarige ervaring als adviseur op het gebied van zorginformatiemanagement, privacy by design en privacy enhancing technology. Hij is als schrijver betrokken geweest bij de ontwikkeling van de NEN-norm voor pseudonimiseringsdienstverlening (NEN 7524).