Data & Cybersecurity

Compliance voor ondernemingen

Compliance voor ondernemingen 1200 801 Ekelmans Advocaten
Ekelmans Advocaten cliënt overleg

Deskundig advies op het gebied van compliance processen

Ondernemingen moeten voldoen aan de geldende wet- en regelgeving, zoals de AI Act en de NIS2-Richtlijn. Compliance is daarbij het sleutelwoord. Het op orde hebben van je compliance-processen is belangrijk om operationele risico’s te minimaliseren en potentiële boetes en reputatieschade te voorkomen.

Onze advocaten adviseren en begeleiden u op het gebied van compliance-vraagstukken zodat uw bedrijf voldoet aan de voortdurend veranderende wet- en regelgeving.

Toezichthouders en regelgeving

Onze compliance specialisten begrijpen uw uitdagingen en helpen u te voldoen aan de huidige wet- en regelgeving en deze te vertalen naar praktische toepasbare procedures en afspraken. Denk bijvoorbeeld aan de volgende regelgeving:

NIS2-Richtlijn

Een flink aantal bedrijven krijgt te maken met o.a. de zorg- en meldplicht uit de NIS2-Richtlijn. Deze zorgplicht betekent dat organisaties zelf een risicobeoordeling uit moeten voeren. Op basis van deze risicobeoordeling nemen zij passende maatregelen om de continuïteit van hun diensten zoveel mogelijk te waarborgen en de gebruikte informatie te beschermen. Ook zijn bedrijven verplicht om ‘significante incidenten’ binnen 24 uur te melden bij de toezichthouder en het eigen Computer Security Incident Response Team (CSIRT).

DORA

De meeste financiële ondernemingen moeten voldoen aan de eisen die DORA stelt. Zo stelt DORA onder meer eisen ten aanzien van IT-risicomanagement, IT-incidenten, periodieke testen van digitale weerbaarheid en de beheersing van risico’s bij uitbesteding aan (kritieke) derden.

AI Act

Voor ondernemingen die algoritmes en AI-systemen inzetten geldt dat zij onder het toezicht vallen van de Autoriteit Privacy. De AI Act speelt hierin een cruciale rol. Met de toenemende integratie van AI in software, zal vrijwel elke organisatie als een gebruiker van een AI-systeem kwalificeren onder de AI Act. Daarbij kan gedacht worden aan de verplichting voor gebruikers om logfiles op te slaan, de aanbieder van het AI-systeem te informeren bij incidenten, zorg te dragen voor relevante invoerdata en het implementeren van menselijk toezicht en bepaalde meld- en registratieplichten.

AVG

Elke onderneming verwerkt persoonsgegevens en heeft dus te maken met privacy en databescherming. Zij moeten voldoen aan de AVG.

Telecommunicatiewet

Telecombedrijven moeten zich houden aan regels uit de Telecommunicatiewet en vallen onder het toezicht van de Autoriteit Consument & Markt (ACM). Zo moeten telecomaanbieders zich registreren bij de ACM. Ook rust op hen een vergaande zorgplicht om storingen en beveiligingsproblemen op te lossen en te melden en gegevens van telefonie en internet goed te beveiligen.

ESG, CRSD en CSDDD

Op grond van ESG-wetgeving moeten ondernemingen in hun bestuursverslag transparant zijn over hun activiteiten en duurzaamheidsdoelen. De CSRD-richtlijn verplicht bedrijven om te rapporteren over hun impact op mens en milieu. Op grond van de CSDDD moeten bepaalde (zeer) grote ondernemingen een beleid voor due diligence opstellen om de schadelijke impact van hun bedrijfsactiviteiten, van hun dochterondernemingen en bepaalde andere ondernemingen in hun waardeketen, op mensenrechten en het milieu te herkennen, voorkomen, beperken en uiteindelijk elimineren.

WWFT

In de (Wwft) staat dat meldingsplichtige instellingen cliëntonderzoek moeten doen. Ongebruikelijke transacties moeten zij melden bij de Financial Intelligence Unit-Nederland (FIU-Nederland).

Onze compliance specialisten helpen u te voldoen aan de huidige wet- en regelgeving.

Onze expertise strekt zich uit over een breed scala aan compliance-vraagstukken.

Een overzicht van onze diensten op het gebied van compliance

Onze expertise strekt zich uit over een breed scala aan compliance-vraagstukken, waarbij wij een sterk track record hebben opgebouwd. We ondersteunen ondernemers met deskundig advies en begeleiding.

Voor (internationale) ondernemers bieden wij:
  • Begeleiding van vergunningaanvragen en het doen van andere meldingen en registraties bij toezichthouders;
  • Advies over toezichtrechtelijke aspecten van markttoegang en dienstverlening;
  • Het afgeven van legal opinions, bijv. over de vraag of een garantie in een koopovereenkomst naar Nederlands recht kan worden aangemerkt als een verzekering;
  • Het opstellen van algemene voorwaarden;
  • Advies over consumentenregels en informatieplichten voor online ondernemers (e-commerce);
  • Advies rondom vraagstukken m.b.t. Wft-vergunningen;
  •  Het signaleren van nieuwe Nederlandse (toezichts)wetgeving en advies over de impact van nieuwe regels op uw bedrijf.
  • Contract compliance: opstellen van contracten die voldoen aan de geldende wet- regelgeving en die zijn afgestemd op de behoeften van uw bedrijf.

Brede expertise: (inter)nationaal kennisnetwerk

Internationaal netwerk

Door ons lidmaatschap van twee internationale netwerken van advocatenkantoren (Legalink en ILG) kunnen wij ook bij grensoverschrijdende kwesties snel schakelen en u in het buitenland aan experts koppelen.

(In-house) presentaties en workshops op maat

Bovendien delen wij onze kennis graag. Naast het leveren van concrete bijstand kunnen wij voor uw organisatie (in-house) presentaties op maat verzorgen over diverse compliance vraagstukken.

German Desk

Ons internationale German Desk team van advocaten en Rechtsanwälten is gespecialiseerd in het juridisch adviseren en begeleiden van Nederlands- en Duitstalige cliënten bij grensoverschrijdende activiteiten.

Ekelmans Advocaten cliënt kantoortuin

Ook interessant?

Heeft u een vraag of wilt u meer weten?

Neem dan gerust contact met ons op. Wij helpen u graag. Als u het contactformulier invult, dan bellen wij u terug. U kunt natuurlijk ook rechtstreeks contact opnemen met één van onze specialisten.

Team van specialisten

Team van specialisten

Onze advocaten werken met u samen binnen compacte teams van specialisten. Zij kennen uw praktijk en beschikken over de expertise om snel en to the point met u mee te denken en te adviseren.

Actueel

Compliance voor verzekeraars

Compliance voor verzekeraars 1200 801 Ekelmans Advocaten
Ekelmans Advocaten cliënt overleg

Deskundig advies op het gebied van compliance voor verzekeraars

Verzekeraars moeten voldoen aan de geldende wet- en regelgeving, zoals de Wet Financieel Toezicht (Wft), de Digital Operational Resilience Act (DORA), Solvency II, ESG en de door DNB vastgestelde beleidsregels. Compliance is daarbij het sleutelwoord. Het op orde hebben van je compliance-processen is essentieel om operationele risico’s, boetes en reputatieschade te voorkomen.

Onze advocaten ondersteunen verzekeraars bij het ontwikkelen en onderhouden van deze processen. Zo zorgen we ervoor dat uw organisatie niet alleen aan de huidige wet- en regelgeving voldoet, maar ook voorbereid is op toekomstige veranderingen in het regelgevingslandschap.

Toezichthouders en regelgeving

Financiële ondernemingen staan onder doorlopend toezicht van de Autoriteit Financiële Markten (AFM) en De Nederlandsche Bank (DNB) en worden voortdurend geconfronteerd met nieuwe regelgeving. De Wet financieel toezicht (Wft) speelt hierin een cruciale rol. Waar DNB toeziet op de financiële gezondheid van de financiële instellingen, richt de AFM zich op gedragstoezicht. Verder is een belangrijke rol weggelegd voor de Autoriteit Persoonsgegevens die controleert of verzekeraars de AVG naleven. Daarnaast is zij ook coördinerend toezichthouder op AI en algoritmes. Voor meer informatie en advies over privacy en cybersecurity kunt u terecht bij onze Data & Cybersecurity Desk.

Onze compliance specialisten begrijpen uw uitdagingen en helpen u te voldoen aan de huidige wet- en regelgeving en deze te vertalen naar praktische toepasbare procedures en afspraken.

Het op orde hebben van je compliance-processen is essentieel om operationele risico’s, boetes en reputatieschade te voorkomen.

Een overzicht van onze diensten op het gebied van compliance

Onze expertise strekt zich uit over een breed scala aan compliance-vraagstukken, waarbij wij een sterk track record hebben opgebouwd. We ondersteunen (internationale) verzekeraars met deskundig advies en begeleiding.

Voor (internationale) verzekeraars bieden wij:
  • Advies over doorlopende Wft-vraagstukken; advies over de reikwijdte van de Wet op het financieel toezicht (incl. de uitzonderingen en vrijstellingen);
  • Ondersteuning bij uitbestedingsbeleid en -overeenkomsten volgens Solvency II;
  • Advies over provisie- en commissieregels uit de Wet Financieel Toezicht;
  • Advies over de eisen die Solvency II en het Nederlandse vennootschapsrecht (Boek 2 BW) stellen aan het governancesysteem van verzekeraars;
  • Het Wft-compliant maken van samenwerkingsovereenkomsten, denk aan een samenwerking tussen een verzekeraar en assurantietussenpersoon;
  • Advies over Nederlandse regelgeving en de juiste interpretatie daarvan;
  • Het afstemmen van interne complianceregelingen op het model Complianceregeling Mededinging;
  • Advies over de toezichtrechtelijke aspecten van markttoegang, productontwikkeling, dienstverlening en bedrijfsvoering;
  • Het afgeven van legal opinions;
  • Het signaleren van nieuwe toezichtregels en adviseren over de impact daarvan op uw organisatie.
Ekelmans Advocaten cliënt kantoortuin

Brede expertise: (inter)nationaal kennisnetwerk

Internationaal netwerk

Door ons lidmaatschap van twee internationale netwerken van advocatenkantoren (Legalink en ILG) kunnen wij ook bij grensoverschrijdende kwesties snel schakelen en u in het buitenland aan experts koppelen.

(In-house) presentaties en workshops op maat

Bovendien delen wij onze kennis graag. Naast het leveren van concrete bijstand kunnen wij voor uw organisatie (in-house) presentaties op maat verzorgen over diverse compliance vraagstukken.

German Desk

Ons internationale German Desk team van advocaten en Rechtsanwälten is gespecialiseerd in het juridisch adviseren en begeleiden van Nederlands- en Duitstalige cliënten bij grensoverschrijdende activiteiten.

Ook interessant?

Heeft u een vraag of wilt u meer weten?

Neem dan gerust contact met ons op. Wij helpen u graag. Als u het contactformulier invult, dan bellen wij u terug. U kunt natuurlijk ook rechtstreeks contact opnemen met één van onze specialisten.

Team van specialisten

Team van specialisten

Onze advocaten werken met u samen binnen compacte teams van specialisten. Zij kennen uw praktijk en beschikken over de expertise om snel en to the point met u mee te denken en te adviseren.

Actueel

Data & Cybersecurity Desk

Data & Cybersecurity Desk 1200 675 Ekelmans Advocaten
Ekelmans Advocaten Cyber Security

Advies op het gebied van privacy en cybersecurity

Data, zowel persoonsgegevens als bedrijfsgegevens, zijn de kroonjuwelen van uw organisatie. Het is belangrijk om data commercieel zo optimaal mogelijk te benutten terwijl u tegelijkertijd aan de regels voldoet èn uw netwerk- en informatiesystemen zijn beveiligd. De advocaten van onze Data & Cybersecurity Desk adviseren u over innovatief gebruik van gegevens binnen de regels van databescherming en het waarborgen van de cybersecurity in uw bedrijf.

Privacy

Uw organisatie verwerkt op grote schaal persoonsgegevens. U heeft data nodig voor uw primaire processen en wilt tegelijkertijd voldoen aan alle regelgeving rondom bescherming van persoonsgegevens. Deze twee belangen zijn soms lastig te verenigen.

Het gebruik van (gevoelige) persoonsgegevens is in veel processen onmisbaar voor uw eigen bedrijfsvoering, om een goede dienstverlening aan uw klanten te kunnen bieden en nieuwe producten en diensten te ontwikkelen.

Deskundig advies bij bescherming van persoonsgegevens
De wetgeving die deze verwerkingen beheerst is complex, zeker als het gaat om bijzondere persoonsgegevens. U moet voldoen aan de strenge verplichtingen van de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG), aan sectorale regelgeving en aan de gedragscodes uit uw branche. Financiële instellingen, zoals verzekeraars, hebben ook te maken met de Wet op het financieel toezicht (Wft) en vergaande Know Your Customer (KYC)-verplichtingen.

Ook bij de toepassing van innovatieve technologische ontwikkelingen zoals Artificial Intelligence (AI), digitale identiteit, Self-Sovereign Identity (SSI) en synthetische data heeft uw organisatie te maken met de privacy regels en Europese afspraken, zoals bijvoorbeeld de AI Act.

Verder heeft u als werkgever de verantwoordelijkheid voor een goede omgang met gegevens van uw personeel, bijvoorbeeld ingeval van screening of controle van uw (aspirant-/ex-)werknemers.
De advocaten van onze Data & Cybersecurity Desk vinden voor u de oplossing om persoonsgegevens commercieel zo optimaal mogelijk te benutten én tegelijkertijd de privacy van de betrokkenen te waarborgen.

Persoonsgegevens onmisbaar voor dienstverlening

Netwerk- en informatie-
systemen onmisbaar voor bedrijfsvoering

Cybersecurity

De digitale transformatie leidt tot een uitbreiding van cyberdreigingen. Het risico op een cyberaanval is reëel, met bedrijfsuitval, financieel verlies en reputatieschade tot gevolg.

Daarnaast bestaat het risico dat bij een cyberaanval bedrijfsgegevens en persoonsgegevens in verkeerde handen komen. Ook wanneer u uw organisatie al goed heeft ingericht als het gaat om informatiebeveiliging en privacy zal uw organisatie tegen complexe vragen aan lopen. Zeker nu u te maken krijgt met een scala aan nieuwe wetgevingsinitiatieven vanuit de Europese Unie, zoals bijvoorbeeld de Network and Information Security 2 Directive (NIS2), de Digital Operational Resilience Act (DORA) en de Cyber Resilience Act (CRA).

Deze regelgeving brengt verstrekkende nieuwe verplichtingen mee. Verplichtingen die niet alleen uw organisatie raken, maar ook u als bestuurder persoonlijk aansprakelijk maken.

All round juridisch advies op het gebied van cybersecurity
Onze cybersecurity experts denken graag met u mee over de impact van cybersecurity op uw bedrijfsvoering en helpen u bij het implementeren van de cybersecurity wetgeving in uw organisatie.

Wij geven o.a. aanbevelingen voor het treffen van risicobeheersingsmaatregelen en het uitvoeren van risicoanalyses binnen uw bedrijf. Wij helpen u te voldoen aan rapportageverplichtingen en bieden bijstand bij cyberincidenten. Onze Data & Cybersecurity Desk levert een all round support waarmee zowel de belangen van uw organisatie als van u als bestuurder optimaal worden geborgd.

Brede expertise: (inter)nationaal kennisnetwerk

De Data & Cybersecurity Desk heeft een omvangrijk track record. Onze opdrachtgevers zijn o.a. financiële instellingen, medische zorgverleners, (zorg)verzekeraars, fastfoodketens, toonaangevende brancheorganisaties en grote werkgevers.

Internationaal netwerk
Door ons lidmaatschap van twee internationale netwerken van advocatenkantoren (Legalink en ILG) kunnen wij ook bij grensoverschrijdende kwesties snel schakelen en u in het buitenland aan experts koppelen.

(In-house) presentaties en workshops op maat
Bovendien delen wij onze kennis graag. Naast het leveren van concrete bijstand kunnen wij voor uw organisatie  (in-house) presentaties op maat verzorgen over diverse privacy- en cybervraagstukken en de mogelijkheden om met innovatieve ontwikkelingen de revenuen van uw datagebruik te optimaliseren.

(Inter)nationaal kennisnetwerk

Heeft u een vraag of wilt u meer weten?

Neem dan gerust contact met ons op. Wij helpen u graag. Als u het contactformulier invult, dan bellen wij u terug. U kunt natuurlijk ook rechtstreeks contact opnemen met één van onze specialisten.

Data & Cybersecurity Desk

Team van specialisten

Onze advocaten werken met u samen binnen compacte teams van specialisten. Zij kennen uw praktijk en beschikken over de expertise om snel en to the point met u mee te denken en te adviseren.

Actueel