Artikel 32 van de AVG zorgt nog dagelijks voor veel hoofdbrekens. Dit artikel stelt dat Verwerker en Verantwoordelijke ‘passende’ technische en organisatorische maatregelen moeten treffen. Helaas legt de AVG niet concreet uit wat hiervoor nodig is. Daarom geeft gastblogger Thierry Lammers - CEO van Enterprise Mobility specialist BLAUD - antwoord op de vraag hoe je de informatiebeveiliging optimaal inricht in de praktijk.
We zijn inmiddels bijna een jaar verder, maar de AVG blijft voor velen complexe materie. In onze dagelijkse praktijk krijgen we vooral veel vragen over artikel 32 van de AVG. Deze stelt dat Verwerker en Verantwoordelijke ‘passende’ technische en organisatorische maatregelen moeten treffen. Zonder echter concreet te worden. In deel 1 van deze tweedelige blogreeks een nadere verkenning van artikel 32.
Als leverancier zit u er waarschijnlijk niet op te wachten: boetebedingen in een ICT-contract. Afnemers willen ze er juist wel in opnemen. Dan begint de zoektocht naar balans. Daarom een toelichting op het boetebeding en de wijze waarop u er het best mee om kan gaan.
Stel u heeft voor uw organisatie software, een app of een platform aangeschaft. Bij ingebruikname blijkt deze niet te werken zoals in het contract staat vastgelegd. U wilt dat het gebrek hersteld wordt, een schadevergoeding of misschien zelfs ontbinding van de overeenkomst. Allemaal mogelijkheden, maar alleen als u tijdig voldaan heeft aan de klaagplicht. Lees hierover in deze blog.
Wilt u vertrouwelijke informatie uitwisselen met een partner, leverancier of klant, voordat het contract getekend is? Dan is het aan te raden daar schriftelijk afspraken over te maken in de vorm van een Non Disclosure Agreement (NDA) of – in goed Nederlands – een geheimhoudingsovereenkomst. Hieronder een toelichting en de belangrijkste aandachtspunten op een rij.
De Autoriteit Persoonsgegevens (AP) heeft de kwaliteit van datalekregisters bij overheidsorganisaties onderzocht. Die liep nogal uiteen. Daarom komt de AP nu met 10 praktische tips voor betere registratie van datalekken. Niet alleen voor de overheid, maar voor alle organisaties met een datalekregister.
Deze maand heeft de Autoriteit Persoonsgegevens (AP) zich uitgesproken over cookiewalls op websites. Naar aanleiding van tientallen klachten van websitebezoekers die geen toegang kregen tot een website na het weigeren van tracking cookies. De AP heeft nu een statement gemaakt: dit is volgens de regels van de AVG niet toegestaan. Heeft u nog een cookiewall op uw site? Dan is het tijd om deze te verwijderen.
Uw software buiten Nederland op de markt brengen? Dan kiest u waarschijnlijk voor een lokale partner; een distributeur. Met deze partij sluit u een distributieovereenkomst. In deel 2 van onze blogserie aandacht voor onder meer de volgende juridische aandachtspunten van distributieovereenkomsten: intellectuele eigendomsrechten, promotionele activiteiten en rechtskeuze.
Uw software is een succes in Nederland. Tijd om de grens over te gaan. Echter, gebrek aan kennis van de buitenlandse markt maakt het complex. Daarom schakelt u een lokale partner in; een distributeur. We lichten de juridische aandachtspunten van de zogenaamde distributieovereenkomst toe. Met in deze blog aandacht voor prijsafspraken, afnameverplichting en exclusiviteit.
Bij het opstellen van een zakelijk contract heeft u veel contractsvrijheid. Van aansprakelijkheidsbeperking tot eenzijdig wijzigen van overeenkomsten: het is allemaal mogelijk. Doet u als ondernemer ook zaken met consumenten? Dan zijn er meer wettelijke beperkingen. Ondernemers worden namelijk geacht risico’s beter in te kunnen schatten en beter afspraken te kunnen maken. De juridische verschillen tussen B2B- en B2C-contracten op een rij.
Het lijkt er steeds meer op dat we afstevenen op een no deal-Brexit. En niet zonder gevolgen. Het Verenigd Koninkrijk (VK) kan vanaf eind maart volgens de AVG bestempeld worden als ‘derde land’. Dat vraagt om vele aanpassingen als u persoonsgegevens uitwisselt met een partij in het VK. Bent u al klaar voor een no deal-Brexit?
De kans op falen bij ICT-projecten is groot, met name bij IT-projecten van enige omvang of complexiteit. Schade is het gevolg. Vaak krijgt het IT-contract de schuld als het misgaat. Daarom zetten we de 5 grootste valkuilen van IT-contracten op een rij.
Steeds meer ICT-leveranciers werken Agile. Een methode, die de klant meer grip geeft op het proces en de uitkomst. Met een hogere klanttevredenheid tot gevolg. Tenminste, als de samenwerking goed verloopt. En als het niet goed gaat? Dan kan de juridische toets ongunstig uitpakken voor de ICT-dienstverlener. Aan de hand van een concrete casus tonen we dat een Agile werkende IT-partij stevig afgerekend kan worden op de zorgplicht. Daarnaast geven we tips om dit te voorkomen.
De Autoriteit Persoonsgegevens (AP) ontving in 2018 bijna 21.000 meldingen over datalekken. Zo maakte de AP vandaag bekend. Fors meer dan verwacht. Een overzicht van de meldingen, de acties van de AP en hetgeen u zelf kunt doen, vindt u in deze blog.
Contracteren met een partij buiten Nederland? Dan is extra aandacht voor het contract op zijn plaats. Internationale contracten kennen namelijk een aantal specifieke valkuilen die vermeden moeten worden. In deze bijdrage drie aandachtspunten bij het aangaan van internationale contracten.
Uw IT-contract loopt af. Via een aanbesteding of RFP heeft u een nieuwe IT-partner gekozen. Dan begint vaak de ellende. Tegenwerkingen, hoge kosten, vertragingen….In het ergste geval uitgevochten in de rechtbank. Liever voorkomen? Volg onze exit-strategie ‘borgen & handhaven’ en uw volgende retransitie verloopt wel soepel.
Auteursrecht is geen eenvoudig onderwerp. Het biedt echter wel de juridische bescherming van software. De belangen die op het spel staan, kunnen groot zijn. Niet voor niets belanden geschillen over auteursrecht geregeld bij de rechter. In deze blog geven we antwoord op 3 vragen over auteursrecht en software, waaronder: als ik mijn software vernieuw, ontstaat er dan nieuw auteursrecht?
De Autoriteit Persoonsgegevens (AP) is afgelopen half jaar overspoeld door klachten, bijna 10.000 mensen hebben een klacht ingediend. Bijvoorbeeld over privacyrechten en het uitvragen van meer gegevens dan noodzakelijk. We zetten de belangrijkste klachten voor u op een rij en geven aan hoe u deze klachten kunt voorkomen.
Onder de AVG heeft u een informatieplicht. Met een goede privacyverklaring op uw site bent u een heel eind in het voldoen aan deze plicht. Maar hoe stel je een privacyverklaring op die AVG-proof is? Onze checklist gaat u zeker helpen.
Iedere leverancier van apps, hosting, platforms etc. weet het: algemene voorwaarden zijn onmisbaar. En toch wordt het belang vaak onderschat. In de praktijk zie ik veel van internet geplukte standaard modellen. Deze kunnen een prima basis vormen, maar niet het eindproduct. En dat merken de meesten pas als ze in de rechtbank staan. Ik geef u 3 redenen waarom algemene voorwaarden echt meer aandacht vragen.