Waarom een beleid rondom fysieke beveiliging integraal onderdeel uitmaakt van GDPR Compliance

Maat: px
Weergave met pagina beginnen:

Download "Waarom een beleid rondom fysieke beveiliging integraal onderdeel uitmaakt van GDPR Compliance"

Transcriptie

1 Waarom een beleid rondom fysieke beveiliging integraal onderdeel uitmaakt van GDPR Compliance Disclaimer: Niets in deze uitgave mag worden beschouwd als juridisch advies. Organisaties dienen een raadsman te raadplegen met betrekking tot naleving van de algemene verordening gegevensbescherming of enige andere toepasselijke wetten of voorschriften.

2 Inhoudsopgave Over dit document 3 GDPR - Een overzicht 4 Op wie is het van toepassing? 5 Persoonlijke en gevoelige informatie 6 Een bedrijfskader voor naleving van GDPR. 7 Waarom is fysieke beveiliging belangrijk? 8 Fysieke beveiliging en datalekken 9 Samenwerking tussen gebruikers 10 Barrières overwinnen om te voldoen aan de GDPR GDPR hoofdpunten om te onthouden Oplossingen 16 Bronnen 17 2

3 Over dit document Dit whitepaper geeft u een overzicht van wat de GDPR (AVG) wil bereiken en welke problemen dit kan opleveren voor organisaties. Het doel van dit whitepaper is u een inleiding te geven over de algemene verordening gegevensbescherming (AVG) van de EU en over de manier waarop deze van invloed is op verschillende bedrijfsactiviteiten, zodat u een kader kunt scheppen voor een beleid rondom beveiliging van hardware voor uw eigen organisatie, voordat de verordening in werking treedt in mei Waar gaat GDPR eigenlijk over? Deze verordening verplicht organisaties om goede veiligheidspraktijken toe te passen op zowel elektronische gegevens, als gegevens op papier en om, in geval van een datalek, de (mogelijk) betrokken personen hiervan op de hoogte te stellen. De GDPR is wereldwijd van toepassing op alle organisaties die persoonlijk identificeerbare gegevens over mensen in de EU beheren of verwerken, ongeacht de geografische voetafdruk van deze organisaties. De voorschriften van GDPR gelden zowel voor persoonsgegevens in elektronische vorm als op papier en dit betekent dat alle organisaties zich moeten houden aan de GDPRvoorschriften als ze persoonlijk identificeerbare gegevens verwerken die afkomstig zijn uit de EU. Veel organisaties denken wel aan het beveiligen van gegevens tegen hackers en malware, maar vergeten vaak de fysieke beveiliging van hun hardware. Meer dan de helft gebruikt geen fysiek slot voor IT-apparatuur 1. Hierdoor lopen organisaties het risico niet te voldoen aan de GDPR en de betreffende personen lopen het risico van fraude en identiteitsdiefstal. Met dit in het achterhoofd stimuleert Kensington organisaties om hun beleid rondom fysieke IT beveiliging met betrekking tot elektronische gegevens onder de loep te nemen. 3

4 Een overzicht Hoewel het hoofddoel van GDPR bestaat uit het vergroten van het privacyrecht voor elektronische gegevens is, mag niet voorbij worden gegaan aan de fysieke beveiliging van computer hardware. De nadruk van GDPR ligt op het aanpakken van de steeds grotere uitdagingen op het gebied van gegevensbescherming en privacy, blootstelling aan datalekken, hacken en andere onwettelijke manieren van informatieverwerking. Deze punten omschrijven de specifieke gebieden binnen de AVG met nieuwe of strengere rechten voor individuele personen. Overdraagbaarheid van gegevens en het recht om te worden vergeten Individuele personen hebben nu het recht om hun persoonsgegevens van de ene naar de andere organisatie over te dragen. Persoonsgegevens moeten in een gestructureerd, door machines leesbaar formaat worden verstrekt. Een persoon kan een verzoek indienen voor het vernietigen of verwijderen van persoonsgegevens. Voorraad Lokale overheden hoeven niet meer te worden geïnformeerd over het feit dat er persoonsgegevens worden verwerkt. Organisaties zijn zelf verantwoordelijk voor het bijhouden van een dossier over hun verwerkingsactiviteiten. Gegevensbeschermingseffectbeoordelingen en veiligheid GBEB s zijn een middel om hoge risico's voor het recht op privacy van individuele personen te herkennen. Veiligheidseisen en -aanbevelingen moeten gebaseerd zijn op een risicobeoordeling. Kennisgeving van datalekken Elk gegevenslek moet worden gemeld aan de toezichthoudende autoriteit. Ook personen die betrokken zijn bij het datalek moeten hierover worden geïnformeerd. Gegevensbeheer en verantwoordingsplicht Organisaties moeten ook kunnen aantonen dat ze voldoen aan de AVG. 4

5 Op wie is het van toepassing? GDPR is van toepassing op organisaties binnen de EU en op organisaties buiten de EU die gegevens bewerken of controleren met betrekking tot inwoners of staatsburgers van de EU. GDPR heeft voornamelijk gevolgen voor: Alle organisaties die gegevens bewaren over EUburgers (ook al zijn ze buiten de EU gevestigd) moeten zich houden aan de AVG en het heeft gevolgen voor iedereen die deze informatie behandeld. Gegevensbeheerders - zij beslissen hoe en waarom persoonsgegevens worden verwerkt Gegevensverwerkers - mensen die handelen namens de beheerder Deze twee personen zijn er verantwoordelijk voor dat hun klanten volledig voldoen aan alle GDPR aspecten om te voorkomen dat ze boetes krijgen. Effectieve en aantoonbare naleving van GDPR moet betrekking hebben op alle leden van een organisatie die omgaan met persoonlijke en vertrouwelijke informatie. Bijvoorbeeld, op de laptop van een verkoper staat vertrouwelijke en gevoelige informatie van klanten. Deze laptop moet fysiek beveiligd worden. Een gegevensverwerker of gegevensbeheerder moet wellicht een toezichthouder voor gegevensbescherming benoemen en een dossier bijhouden van alle verwerkingsactiviteiten die worden uitgevoerd namens zijn klanten. 5

6 GDPR heeft betrekking op persoonsgegevens en gevoelige persoonlijke data in elektronisch en fysiek formaat Het is belangrijk te overwegen op welk soort gegevens de GDPR van toepassing is, alvorens een beleid voor uw organisatie op te stellen. Gegevens die binnen het toepassingsgebied van de GDPR behoren, bestaan onder meer uit informatie over een te identificeren persoon worden ingedeeld in twee categorieën: Persoonsgegevens omvat gegevens zoals een of fysiek adres, maar ook elke informatie die kan worden gebruik om iemand online te identificeren, zoals een IP-adres. Gevoelige persoonsgegevens verwijst naar meer intieme informatie, waaronder etnische afkomst, politieke overtuiging, religie en gezondheidsgegevens. In het algemeen hebben organisaties sterkere redenen nodig om deze informatie te verwerken dan gewone persoonsgegevens. 6 GDPR heeft betrekking op persoonsgegevens die door organisaties worden behandeld in zowel elektronisch als fysiek formaat.

7 GDPR is er voor de bescherming van persoonlijke data en gevoelige persoonlijke data in elektronische vorm en fysieke formats Door na te denken over mensen, processen en technologie, kunnen organisaties duidelijke kaders scheppen voor hun beveiligingsbeleid, zodat ze kunnen voldoen aan alle aspecten van de AVG. Organisaties hebben drie hoofdgebieden die moeten worden beoordeeld om te voldoen aan de AVG. Mensen - het is van kritiek belang dat het personeel dat binnen een organisatie gegevens verwerkt hiervoor zelf verantwoordelijkheid neemt. Een organisatie moet voor elke afzonderlijke werknemer duidelijke regels opstellen over een correct beheer van alle elektronische gegevens die het bedrijf bezit. Deze regels vloeien voort uit de eisen van de AVG met betrekking tot de omgang met alle gegevens. Zo is het mogelijk dat u duidelijke regels wilt introduceren over het gebruik van gevoelige gegevens op de laptops van medewerkers en het proces om gegevens te wissen. Processen - dit heeft betrekking op de processen binnen de organisatie. Een voorbeeld is het beheren van de manier waarop gegevens over klanten worden gebruikt, zoals verwerking of archivering. Het is van cruciaal belang dat bedrijven al hun huidige processen met betrekking tot gegevens opnieuw beoordelen. Als er binnen de bestaande procedures hiaten of zwakke plekken bestaan, dan moet de organisatie een kaderplan ontwikkelen om dergelijke problemen op te lossen, zodat de AVG wordt nageleefd. Technologie - de huidige capaciteiten en benodigdheden op IT-gebied moeten worden beoordeeld en indien nodig worden bijgesteld voor mei Elk afzonderlijk bedrijf moet garanderen dat bestaande systemen die niet geheel voldoen aan de voorschriften worden verbeterd of vervangen om te voorkomen dat er boetes worden opgelegd nadat de AVG in werking is getreden. 7

8 Waarom is fysieke beveiliging van belang? Hoewel organisaties online- en softwarebedreigingen hoog op de agenda hebben staan, zou het een vergissing zijn om te denken dat er geen fysieke veiligheidsrisico's meer bestaan. Nu we hebben besproken wat GDPR van bedrijven en organisaties eist, is het nu relevant om het probleem van fysieke beveiliging van IT hardware aan te pakken en waarom dit een belangrijke zorg is voor bedrijven die zich voorbereiden op het voldoen aan de GDPR-eisen. Na online dreigingen en het onbedoeld openbaar maken van gegevens, zijn draagbare apparaten en fysiek verlies de grootste oorzaak van inbreuk op persoonsgegevens 2 : Elke dag worden er gemiddeld meer dan 5 miljoen gegevensbestanden verloren of gestolen 3 en meer dan een derde van de bedrijven hebben geen beleid op het gebied van fysieke beveiliging opgesteld om laptops, mobiele apparaten en andere elektronische middelen te beschermen. 4 Gezien de hoogte van de mogelijke boetes die zijn vastgelegd in de AVG, de toename van het mobiel werken en het aantal flex-werkplekken, is de fysieke beveiliging van laptops en mobiele apparaten een zinnige voorzorgsmaatregel, zowel op als buiten de vaste werkplek. Een apparaat beveiligen met een kabelslot is een snelle eenvoudige manier om diefstal te voorkomen - en ook zeer effectief. Kensington biedt een complete reeks beveiligingsoplossingen voor een breed assortiment laptops, waaronder apparaten zonder uitsparing voor een kabelslot. De laptoptassen uit het SecureTrek assortiment kunnen fysiek worden vastgemaakt aan een vast voorwerp, bijvoorbeeld op een vliegveld, in een hotel of op een beurs. 8

9 Gebrek aan fysieke beveiliging is nog steeds de oorzaak van veel datalekken Van de 697 incidenten op het gebied van gegevensbescherming die tussen april en juni 2017 zijn geregistreerd door de Information Commissioner s Office (ICO, een Britse instantie voor gegevensbescherming), was 6% te wijten aan de diefstal van een niet-gecodeerd apparaat dat op een onveilige plek was achtergelaten, terwijl de diefstal van een kopie van gecodeerde gegevens nog eens 3,5% extra gegevensverlies betekende 5. In de financiële sector zijn verloren of gestolen apparaten de meest voorkomende oorzaak (25%) van datalekken. Deze sector is een bijzonder aantrekkelijk doel vanwege de omvang van de gevoelige gegevens die worden opgeslagen en gebruikt. 6 Binnen de gezondheidszorg is fysieke diefstal of verlies de grootste oorzaak van veiligheidsincidenten, met 32% van meer dan onderzochte incidenten in 82 landen. 7 Ook moeten de huidige capaciteiten en benodigdheden op IT-gebied worden beoordeeld en indien nodig worden bijgesteld voor mei Elk afzonderlijk bedrijf moet garanderen dat bestaande systemen die niet geheel voldoen aan de voorschriften worden verbeterd of vervangen om te voorkomen dat er boetes worden opgelegd nadat de AVG in werking is getreden. 9

10 Medewerking van gebruikers is van kritiek belang voor de naleving van de AVG Op basis van deze inzichten denken we dat organisaties worden geconfronteerd met vier belangrijke bezwaren en barrières voor het doeltreffend regelen van fysieke beveiliging: We werken in een veilige omgeving We gebruiken encryptie en slaan gegevens op in de cloud Als we kunnen concluderen dat fysieke beveiliging zeer belangrijk is voor de informatieveiligheid, dan is de vraag: wat doen organisaties hieraan? Kensington is wereldwijd marktleider op het gebied van fysieke beveiliging van hardware en de uitvinder van het laptopslot. Het bedrijf heeft al meer dan 35 jaar ervaring en kent de noodzaak, behoeften en uitdagingen van organisaties die zich willen beschermen en voldoen aan de AVG. Sloten zijn slechts een afschrikmiddel Je kunt dit apparaat niet beveiligen 10

11 Barrières overwinnen om te voldoen aan de AVG We werken in een veilige omgeving Gesloten tv-circuits, werknemerspasjes en beveiligingspersoneel kunnen een verhoogd veiligheidsgevoel en een lager risicobesef met zich meebrengen. 58% van laptops worden uit kantoor gestolen en 85% van de IT-managers vermoeden interne diefstal. 8 Gegevens lopen risico zodra de laptop is gestolen, vooral omdat slechts 3% 9 ooit wordt teruggevonden. Laptopsloten voorkomen gelegenheidsdiefstal en besparen tijd en kosten om de dader te achterhalen en de laptop te vervangen, laat staan mogelijke boetes volgens de AVG. We gebruiken encryptie en slaan gegevens op in de cloud Encryptie is geen oplossing wanneer een gestolen apparaat gegevens bevat waar geen back-up van is gemaakt. Zelfs wanneer gebruikers geen gegevens opslaan op de harde schijf, is het productiviteitsverlies van een werknemer die zijn gebruikelijke computer moet missen het waard om zich hiertegen te beschermen. Loop eens rond door uw gebouw. Hoe gemakkelijk zou een koerier een apparaat kunnen meenemen? 49% van de MKB-bedrijven hebben 2 tot 4 dagen nodig om een verloren of gestolen laptop te vervangen. 8 Sloten zijn slechts een afschrikmiddel Laptopsloten zijn voornamelijk ontworpen als bescherming tegen gelegenheidsdieven. Ze zijn echter ook zeer effectief in het voorkomen van diefstal. IDC rapporteert dat 52% van de IT-managers die te maken hebben gehad met laptopdiefstal zeggen dat dit voorkomen had kunnen worden met een slot. 8 11

12 Barrières overwinnen om te voldoen aan de AVG MicroSaver 2.0 en ClickSafe 2.0 Voor apparaten die geschikt zijn voor de standaard Kensington beveiligingsuitsparing, zoals 90% van de apparaten in bedrijven. N17 voor Dell 2017 apparaten Voor apparaten die de Wedge Security uitsparing gebruiken, zoals de Dell Latitude 2017 modellen (later) en sommige andere apparaten. Je kunt dit apparaat niet beveiligen Nu ze steeds dunner worden, hebben niet alle laptops meer het standaard Kensington Security Slot. Het is echter een misverstand om te denken dat dergelijke apparaten niet fysiek kunnen worden beveiligd. Zelfs apparaten zonder aansluitingsmogelijk voor een kabelslot, kunnen worden beveiligd om gelegenheidsdiefstal te voorkomen. Kensington biedt een volledig assortiment oplossingen voor een uiteenlopende reeks apparaten: Kensington Security Slot op laptop en desktop MicroSaver 2.0 slot past direct in de beveiligingsuitsparing ClickSafe 2.0 slot voor bevestiging via ClickSafe Anchor Wedge Security Slot Laptop verankerd aan vast object 12

13 NanoSaver Laptopslot Voor apparaten die geschikt zijn voor het Kensington Nano Security Slot, zoals ultradunne laptops en tablets. Microsoft Surface beveiligingsoplossingen Sloten voor specifieke apparaten, zoals de Surface Pro, Surface Book en Surface Studio Laptop Locking Station 2.0 Voor apparaten zonder uitsparing, waaronder de Surface laptop en MacBook Pro Kensington Nano Security Slot Kabelslot voor Surface Pro Laptop Locking Station met MacBook Pro Locking Kit voor Surface Studio NanoSaver Laptopslot met sleutel Locking Bracket voor 13.5 Surface Book Vind de ideale beveiligingsoplossing voor uw laptop of ander apparaat bij: kensington.com/securityselector 13

14 6 Essentiële GDPR punten om te overwegen 1. Een toezichthouder voor gegevensbescherming benoemen Deze toezichthouder moet volledig op de hoogte zijn van de verantwoordelijkheden van de organisatie met betrekking tot AVG en zeer goed begrijpen wat binnen uw organisatie gezien moet worden als persoonlijk, waar dit wordt bewaard, wie er toegang toe heeft, hoe datalekken zijn te vinden en aan wie dit moet worden gerapporteerd. De toezichthouder voor gegevensbescherming hoeft geen medewerker te zijn u kunt deze taak ook uitbesteden. 2. Beoordeel uw systemen Beoordeel alle contracten, technische ondersteuning, procedures en hulpprogramma s die betrekking hebben op de verwerking, opslag en verwijdering van gegevens, zodat u eventuele tekortkomingen of hiaten kunt identificeren waarvoor aanpassingen nodig zijn. 3. Ontwikkel een strategie Stel een nieuwe strategie op die gegarandeerd voldoet aan de AVG. Deze strategie kan leiden tot nieuwe investeringen in technologie, een herziening van de personeelsprocedures en de verantwoordelijkheden voor gegevensverwerking en nieuwe rollen creëren binnen de organisatie. 14

15 6 Essentiële GDPR punten om te overwegen 4. Implementeer een nieuw organisatiebeleid De volgende stap in naleving van de AVG is uw plan in de praktijk brengen op alle niveaus binnen de organisatie. Investeer in nieuwe technologieën en systemen die nodig zijn op de werkplek en stel een informatieve gids samen over het omgaan met en verwerken van gegevens. 5. Betrokkenheid van medewerkers Introduceer uw nieuwe nalevingsbeleid bij het voltallige personeel; stel trainingen, informatie en gidsen beschikbaar voor werknemers, zodat ze zich bewust zijn van de veranderingen die plaatsvinden en van hun verantwoordelijkheden wat betreft het naleven van de AVG door het bedrijf. 6. Beoordelen en verbeteren Nadat u uw plan om te voldoen aan de AVG heeft geïntroduceerd, is het tijd dit te beoordelen en indien nodig te verbeteren voordat de verordeningen van kracht worden. Als u ruim van tevoren eventueel noodzakelijke verbeteringen kunt vaststellen, zal uw organisatie de veranderingen voor mei 2018 op succesvolle en efficiënte wijze hebben doorgevoerd, zodat u volledig voldoet aan de eisen. 15

16 Oplossingen Sloten voor laptops en andere apparaten zijn een direct antwoord op de noodzaak voor organisaties om werknemers te laten werken volgens een beleid voor fysieke beveiliging van hardware en zo de risico's van mogelijke datalekken te verminderen. Aanvullende oplossingen kunnen dit risico verder omlaag brengen, zowel binnen als buiten de kantooromgeving. SecureTrek Luggage Het SecureTrek assortiment rolkoffers, tassen en rugzakken van kan aan een vast voorwerp worden bevestigd op risicovolle locaties, zoals vliegvelden, hotels en beurzen. USB Port Locks Hiermee kunnen systeembeheerders op fysieke wijze voorkomen dat mensen USB-apparaten aansluiten, om het risico van het onbevoegd kopiëren van gegevens of het uploaden van malware te verminderen. Privacy Filters Visueel hacken is eenvoudig, gebeurt snel en vaak onopgemerkt. 10 Een Privacy Filters verkleint de kijkhoek en verlaagt dit risico. Cabinets Een snelle en eenvoudige manier om meerdere tablets en ultradunne laptops te laden, synchroniseren en beveiligen. VeriMark Fingerprint Key Dit is een eenvoudige, snelle en veilige biometrische inlogbeveiliging voor Windows Hello. Het werkt met diensten waarvoor twee-factor authenticatie nodig is en beschermt tegen onbevoegde toegang voor meer online veiligheid. 16

17 Bronnen 1. Kensington IT Security & Laptop Theft Survey, August Data Breaches - Privacy Rights Clearinghouse 3. Breach Level Index, September Kensington IT Security & Laptop Theft Survey, August Information Commisioner s Office - action-weve-taken/gegevens-security-incident-trends 6. Financial Services Breach Report, Bitglass, Verizon Data Breach Investigations Report IDC Executive Brief Laptop Theft: The Internal and External Threat 9. IDC White Paper The Threat of Theft and Loss of Laptops for the SME 10. Ponemon Institute Visual Hacking Experiment,

18 kensington.com VOOR MEER INFORMATIE NEEM CONTACT OP MET: Robert De Vries Sales Manager Benelux +31 (0) Yves Neige Key Account Manager +32 (0) Kensington en de naam en het ontwerp van ACCO zijn geregistreerde handelsmerken van ACCO Brands. Alle andere geregistreerde en ongeregistreerde handelsmerken zijn eigendom van de respectievelijke eigenaars Kensington Computer Products Group, een divisie van ACCO Brands. Alle rechten voorbehouden. CBT14866NL

Rexel papiervernietiging

Rexel papiervernietiging Rexel papiervernietiging Waarom een veiligheidsbeleid voor papier belangrijk is voor naleving van de AVG. Disclaimer Niets in deze uitgave mag worden beschouwd als juridisch advies. Organisaties dienen

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

IN ÉÉN KLIK UW MOBIELE GEGEVENS BEVEILIGD

IN ÉÉN KLIK UW MOBIELE GEGEVENS BEVEILIGD IN ÉÉN KLIK UW MOBIELE GEGEVENS BEVEILIGD SLIM DE EERSTE VERDEDIGINGSLINIE VOOR MOBIELE APPARATEN De gedachte dat uw laptop of ipad 2 kan worden gestolen, is op zich al een schrikbeeld. Wanneer u zich

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy Inleiding Solvay erkent en ondersteunt de privacybelangen van iedereen en eerbiedigt deze belangen wanneer zij persoonsgegevens verzamelt en verwerkt. Solvay eerbiedigt met name de privacy van haar klanten,

Nadere informatie

BELEID VOOR COOKIES OP DE WEBSITE EN PRIVACY

BELEID VOOR COOKIES OP DE WEBSITE EN PRIVACY ACHTERGROND: BELEID VOOR COOKIES OP DE WEBSITE EN PRIVACY The Warranty Group beseft dat uw privacy belangrijk is en dat u graag wilt weten hoe uw persoonsgegevens online worden gebruikt en gedeeld. Wij

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Voorstellen Zaankanters voor Elkaar i.o.v. gemeente Zaanstad - Grootste aanbod vrijwilligers - Vacatures vrijwilligerswerk - Particuliere vraag en aanbod

Nadere informatie

Surface productoplossingen

Surface productoplossingen Surface productoplossingen Voor Surface Pro, Surface Go, Surface Studio, Surface Book en Surface laptops Surface Pro oplossingen SD7000 Surface Pro dockingstation Kensington heeft samen met Microsoft-

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Overeenkomst verwerking persoonsgegevens OVEREENKOMST

Overeenkomst verwerking persoonsgegevens OVEREENKOMST Overeenkomst verwerking persoonsgegevens Wij TranspaClean B.V. bieden een online platform als communicatie en managementtool om professionele schoonmaak inzichtelijk en transparant te maken, werkprocessen

Nadere informatie

Inleiding. Uitleg tienstappenplan AVG

Inleiding. Uitleg tienstappenplan AVG Inleiding Op 25 mei 2018 gaat de Wet Algemene Verordening Gegevensbescherming (AVG) in. Deze wet raakt veel elementen van uw bedrijfsvoering. Bent u al voorbereid? Op onze website vindt u alle informatie

Nadere informatie

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd.

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd. 1. 2. Uw rechten 3. Hoe we omgaan met uw data 4. In het geval van een datalek 5. Termen en begrippen U vertrouwt ons uw betalings- en persoonsgegevens toe. We hechten veel waarde aan dat vertrouwen. Hier

Nadere informatie

Bescherming tegen de gevolgen van cyber risico s. Bedrijfsverzekeringen. CyberEdge van AIG

Bescherming tegen de gevolgen van cyber risico s. Bedrijfsverzekeringen. CyberEdge van AIG Bescherming tegen de gevolgen van cyber risico s Bedrijfsverzekeringen CyberEdge van AIG Wat zijn cyber risico s? Cyber risico s zijn een vaststaand gegeven in een wereld van informatie, informatiesystemen

Nadere informatie

Privacyverklaring van Enpuls B.V.

Privacyverklaring van Enpuls B.V. Privacyverklaring van Enpuls B.V. Voor het vervullen van onze taken als versneller van de energietransitie kunnen we niet om het gebruik van persoonsgegevens heen. Tegelijkertijd heeft iedereen recht heeft

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Aanvullende afspraken in het kader van de invoering van de Algemene Verordening Gegevensbescherming Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming in werking in de EU. Deze verordening

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Verwerkersovereenkomst Vimexx b.v. Om te voldoen aan de eisen die door de Algemene Verordening Gegevensbescherming worden gesteld aan de verwerking van persoonsgegevens heeft Vimexx een verwerkersovereenkomst

Nadere informatie

COOKIES- EN PRIVACY-BELEID

COOKIES- EN PRIVACY-BELEID COOKIES- EN PRIVACY-BELEID ACHTERGROND: De Warranty Group begrijpt dat uw privacy belangrijk is voor u en dat u zich bekommert om de manier waarop uw persoonlijke gegevens online worden gebruikt en gedeeld.

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en Boels Zanders Privacy op de werkvloer Anouk Cordang en De kracht Jean-Luc van ambitie Coenegracht 24 mei 2018 Onderwerpen I. Wetgeving II. AVG III. Datalekken IV. Vragen Privacy compliance Wetgeving Wet

Nadere informatie

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen? Privacy Statement Wat kunt u hier lezen? Dit Privacy Statement geeft informatie over hoe wij met uw gegevens omgaan als u gebruik maakt van onze producten en diensten en websites. Het is verstandig de

Nadere informatie

Functionaris gegevensbescherming(fg) of Data Protection Officer (DPO)

Functionaris gegevensbescherming(fg) of Data Protection Officer (DPO) Insight Loss Prevention Services, gevestigd aan de Laagakker 49 te Sprundel, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Contactgegevens: www.insightlosspreventionservices.nl,

Nadere informatie

PRIMADAK ROOSENDAAL B.V. PRIVACYBELEID

PRIMADAK ROOSENDAAL B.V. PRIVACYBELEID PRIMADAK ROOSENDAAL B.V. PRIVACYBELEID 1 Wie zijn wij? Wij zijn Primadak Roosendaal B.V., gevestigd te Oud Gastel kantoor houdende te Oud Gastel. We zijn ingeschreven in het handelsregister van de Kamer

Nadere informatie

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming

Nadere informatie

Privacy beleid Bavaria Zeilclub

Privacy beleid Bavaria Zeilclub Datum: 28 mei 2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACY BELEID Dit privacy beleid is bedoeld om een algemeen "raamwerk" te omschrijven, voor hoe de Bavaria Zeilclub met persoonsgegevens omgaat. A.2. DE

Nadere informatie

WAT ZIJN DE KOSTEN VAN HET NEGEREN VAN INFORMATIERISICO'S? HOE U INFORMATIERISICO S MINIMALISEERT

WAT ZIJN DE KOSTEN VAN HET NEGEREN VAN INFORMATIERISICO'S? HOE U INFORMATIERISICO S MINIMALISEERT HOOFDSTUK 3 WAT ZIJN DE KOSTEN VAN HET NEGEREN VAN INFORMATIERISICO'S? HOE U INFORMATIERISICO S MINIMALISEERT INFORMATION ECONOMICS E-BOOK WAAROM U DIT E-BOOK OVER RISICOVERMINDERING NODIG HEBT Dit vijfdelige

Nadere informatie

Privacy statement Arch Football

Privacy statement Arch Football Privacy statement Arch Football 1. Inleiding Bij Arch Football is de privacy van onze klanten en relaties van groot belang. Om deze reden zijn wij transparant over welke persoonsgegevens wij verzamelen,

Nadere informatie

Zorgeloos richting de AVG

Zorgeloos richting de AVG Zorgeloos richting de AVG online business software Zorgeloos richting de AVG 1 Inhoudsopgave Voorwoord Versterking en uitbreiding van privacyrechten Klanten krijgen meer rechten over hun gegevens Recht

Nadere informatie

Recht om te worden vergeten Individuele personen hebben het recht om hun persoonsgegevens zonder onnodige vertraging te laten wissen.

Recht om te worden vergeten Individuele personen hebben het recht om hun persoonsgegevens zonder onnodige vertraging te laten wissen. Toestemming Toestemming wordt moeilijker onder de AVG. Stilzwijgende toestemmingen zijn niet toegestaan. Er is een actief proces nodig om toestemming te geven. Ook bestaat de verplichting om aan te tonen

Nadere informatie

Procedure Melding Datalekken

Procedure Melding Datalekken Procedure Melding Datalekken Handleiding voor het correct en tijdig afhandelen van datalekken Erkend Uneto VNI Installateur - Lid Vakgroep ICT - MVO Inleiding Sinds 1 januari 2016 is het wettelijk verplicht

Nadere informatie

De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen.

De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen. De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen. Als leverancier van innovatieve oplossingen voor personeelsbeheer begrijpt Kronos als geen ander de uitdagingen en de waarde van het beveiligen

Nadere informatie

Privacyreglement. Verzorgd Wonen in Exloo

Privacyreglement. Verzorgd Wonen in Exloo Privacyreglement Verzorgd Wonen in Exloo 1 1 Inleiding In het onderstaande privacyreglement staat beschreven hoe we bij Verzorgd Wonen in Exloo omgaan met de gegevens die vallen onder de Wet Bescherming

Nadere informatie

Persoonsgegevens Domi Lambregs verwerkt de volgende categorieën van persoonsgegevens:

Persoonsgegevens Domi Lambregs verwerkt de volgende categorieën van persoonsgegevens: HOLONS School voor Integrale Relatieontwikkeling Privacyverklaring AVG wet In het kader van onze dienstverlening verwerken wij uw persoonsgegevens. Deze privacyverklaring hebben wij opgesteld om u te informeren

Nadere informatie

Privacyverklaring, Disclaimer & Copyright

Privacyverklaring, Disclaimer & Copyright Privacyverklaring, Disclaimer & Copyright 1. Privacyverklaring onder de Algemene Verordening Gegevensbescherming (AVG). 25 mei 2018 treedt de wet Algemene Verordening Gegevensbescherming (AVG) in werking,

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Onderwerpen Doel van GDPR Welke bedrijven hebben te maken met de GDPR? Basiselementen van de GDPR Wat zijn de gevolgen van het niet naleven

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation Waarom? Veiligheid van data bevorderen Nood aan een uniforme wetgeving Verouderde Europese richtlijn 1995 % 90 80 Gezinnen met minstens 1 internetverbinding 70 60

Nadere informatie

Nimava Group B.V. privacy- en cookiebeleid

Nimava Group B.V. privacy- en cookiebeleid Nimava Group B.V. privacy- en cookiebeleid Bij Nimava Group B.V. zetten we ons in om het vertrouwen van onze klanten te verkrijgen en te behouden. Een manier om dat te doen is door u zo duidelijk en transparant

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) IN EEN NOTENDOP

Algemene Verordening Gegevensbescherming (AVG) IN EEN NOTENDOP Algemene Verordening Gegevensbescherming (AVG) IN EEN NOTENDOP Wat doet JM Juristen & Adviseurs? Juridisch advies voor ondernemers (MKB/ZZP) Opstellen van diverse overeenkomsten, reglementen en voorwaarden

Nadere informatie

Privacybeleid. Versie 2018 TOTAL SOLUTIONS PNG

Privacybeleid. Versie 2018 TOTAL SOLUTIONS PNG Versie 2018 TOTAL SOLUTIONS PNG Inhoudsopgave 1 Onze ambitie... 3 2 Onze beginselen voor gegevensverwerking... 3 3 Legitimiteit van de gegevensverwerking... 4 4 Rechten van de betrokkenen... 4 5 Verwerking

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

De website (hierna: de Website ) wordt aangeboden door:

De website   (hierna: de Website ) wordt aangeboden door: PRIVACYBELEID De website www.osmunda.be (hierna: de Website ) wordt aangeboden door: Osmunda bvba (hierna Osmunda, Wij en Ons ) Ijzerwegstraat 1 3150 Tildonk België BTW BE 0452.790.456 E-mail: info@osmunda.be

Nadere informatie

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis: VERWERKSOVEREENKOMST INZAKE DE GEHEIMHOUDING EN VERWERKING VAN PERSOONSGEGEVENS HRsolar hecht grote waarde aan het beschermen van deze persoonsgegevens en is verantwoordelijk voor de gegevens die Verkooppunt

Nadere informatie

De AVG, wat moet ik ermee?

De AVG, wat moet ik ermee? De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van

Nadere informatie

Introductie ICT-er met een brede blik

Introductie ICT-er met een brede blik Privacy en informatieveiligheid in de praktijk van de zelfstandig gevestigde psychiater Introductie ICT-er met een brede blik Robin Lopulalan Acknowledge 2 De komende 25 minuten Privacy Juridisch De persoonlijke

Nadere informatie

PRIVACYVERKLARING 1. WERKINGSSFEER

PRIVACYVERKLARING 1. WERKINGSSFEER PRIVACYVERKLARING 1. WERKINGSSFEER Met deze privacyverklaring legt Geldservice Nederland B.V. ('GSN') uit op welke wijze GSN met uw persoonsgegevens omgaat die zij ontvangt. Deze privacyverklaring is van

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Bijlage Gegevensverwerking. Artikel 1 - Definities

Bijlage Gegevensverwerking. Artikel 1 - Definities Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie

Nadere informatie

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet Privacy en datarisico s De nieuwe privacywetgeving: van regels naar doen Wat moet u doen om te voldoen aan de Algemene Verordening

Nadere informatie

Privacy Statement SAM Advies BV

Privacy Statement SAM Advies BV Privacy Statement SAM Advies BV Dit is het privacy statement van SAM Advies BV, gevestigd aan de Franklinstraat 2-E, 2691 HB te s-gravenzande (hierna: SAM Advies, ) Toepasselijkheid Dit privacy statement

Nadere informatie

Verwerking van persoonsgegevens deelnemers aan projecten

Verwerking van persoonsgegevens deelnemers aan projecten Privacy verklaring Privacy Policy De stichting Symfonisch Collectief Breda hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie

Nadere informatie

Farmadam Apotheek B.V. Contactweg BJ Amsterdam

Farmadam Apotheek B.V. Contactweg BJ Amsterdam Pagina 1 van 6 Privacyverklaring Farmadam Wij willen u informeren over hoe Farmadam omgaat met uw persoonsgegevens Privacy vinden wij heel belangrijk. Zorgvuldig omgaan met persoonsgegevens geldt bij Farmadam

Nadere informatie

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Gemeente Emmen wil aan u goede dienstverlening bieden en haar publieke

Nadere informatie

Databeheer in de kerk

Databeheer in de kerk 1 Databeheer in de kerk Het principe Per 1 januari 2016 is de Wet Datalekken ( ) van kracht. Organisaties die persoonsgegevens verwerken zijn verplicht om inbreuken op de beveiliging te melden. Het gaat

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Aandacht voor privacy. Bescherming van privacy is voor iedereen belangrijk

Aandacht voor privacy. Bescherming van privacy is voor iedereen belangrijk Aandacht voor privacy Bescherming van privacy is voor iedereen belangrijk Dichterbij, aandacht voor privacy Dichterbij vindt het belangrijk om zorgvuldig om te gaan met de gegevens van cliënten en medewerkers.

Nadere informatie

In dit reglement geeft ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR aan op welke wijze het omgaat met privacy en persoonsgegevens.

In dit reglement geeft ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR aan op welke wijze het omgaat met privacy en persoonsgegevens. Bedrijf: ADMINISTRATIEF & LOGISTIEK SERVICEBUREAU ADR Nieuwe Kerkstraat 59b, 4421 JZ Kapelle Inschrijving Kamer van Koophandel onder nummer 55836518. E-mail: adr@zeelandnet.nl Privacyreglement In dit reglement

Nadere informatie

SEE INFORMATION DIFFERENTLY ARCHIEF- EN INFORMATIEBEHEER: EEN GOED BEGIN IS HET HALVE WERK DE BASISPRINCIPES VAN VOORBEREIDING OP RISICO'S

SEE INFORMATION DIFFERENTLY ARCHIEF- EN INFORMATIEBEHEER: EEN GOED BEGIN IS HET HALVE WERK DE BASISPRINCIPES VAN VOORBEREIDING OP RISICO'S SEE INFORMATION DIFFERENTLY ARCHIEF- EN INFORMATIEBEHEER: EEN GOED BEGIN IS HET HALVE WERK DE BASISPRINCIPES VAN VOORBEREIDING OP RISICO'S 1 INLEIDING EEN BEKNOPTE HANDLEIDING VOOR HET OPZETTEN, UITVOEREN

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

ALGEMENE VERORDENING GEGEVENS BESCHERMING

ALGEMENE VERORDENING GEGEVENS BESCHERMING CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt

Nadere informatie

- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;

- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt; Privacy Verklaring HOV Libertatis Primitiae Brielle hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis Juridische aspecten van Specialisatie in de Cloud Silvia van Schaik - bureau Brandeis 1 Dataprotectie Wbp AVG/GDPR Autoriteit Persoonsgegevens 2 Dataprotectie als fundamenteel recht Bescherming van persoonsgegevens

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Aandacht voor Privacy

Aandacht voor Privacy Aandacht voor Privacy Antwoorden op belangrijke privacy vragen voor zorgmedewerkers! Power of 4 BV Noord IJsseldijk 107 3402 PG IJSSELSTEIN Dit boekje bevat vragen en antwoorden over de toepassing van

Nadere informatie

Als controller zijn wij verantwoordelijk voor en beheren we de verwerking van uw persoonlijke gegevens en voldoen wij aan de AVG.

Als controller zijn wij verantwoordelijk voor en beheren we de verwerking van uw persoonlijke gegevens en voldoen wij aan de AVG. Privacybeleid DSNR De Dutch Society of NeuroRehabilitation (WFNR) zet zich in voor het beschermen en respecteren van uw privacy. In 2018 is de nieuwe AVG-wet (AVG= Algemeen Verordening Gegevensbescherming)

Nadere informatie

Privacyverklaring Mevrouw Alfabet Versie 2.0

Privacyverklaring Mevrouw Alfabet Versie 2.0 Privacyverklaring Mevrouw Alfabet Versie 2.0 Deze pagina is voor het laatst aangepast op 7-3-2018 Deze privacyverklaring is opgesteld in het kader van de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Privacyverklaring InterKid Gastouderbureau

Privacyverklaring InterKid Gastouderbureau Privacyverklaring InterKid Gastouderbureau Persoonsgegevens die wij verwerken InterKid gastouderbureau verwerkt persoonsgegevens van u wanneer u gebruik maakt van onze diensten en/of omdat u deze zelf

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens

Nadere informatie

In deze Voorwaarden voor Gegevensverwerking geldt dat:

In deze Voorwaarden voor Gegevensverwerking geldt dat: terug naar vorige pagina Wet Bescherming Persoonsgegevens Flamingo Sailing Holidays b.v. en Flamingo Yachtcharter handelende onder naam ZeilenKroatie.nl Vanaf 25 mei 2018 gelden er strengere regels op

Nadere informatie

Privacy Statement Flower Force BV

Privacy Statement Flower Force BV Privacy Statement Flower Force BV Dit is het privacy statement van Flower Force B.V., gevestigd aan de Venus 139, 2675 LN te Honselersdijk (hierna: Flower Force B.V., www.flowerforce.nl) Toepasselijkheid

Nadere informatie

VERANTWOORDINGSPLICHT

VERANTWOORDINGSPLICHT Praktijk voor Osteopathie 06-34259059 Gegevensbescherming Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Hieronder leest u hoe Bootsma Osteopathie met uw gegevens

Nadere informatie

Privacy Protocol. Naar aanleiding van. Algemene Verordening Gegevensbescherming. Ten behoeve van

Privacy Protocol. Naar aanleiding van. Algemene Verordening Gegevensbescherming. Ten behoeve van Privacy Protocol Naar aanleiding van Algemene Verordening Gegevensbescherming Ten behoeve van Van Hulst ongediertebestrijding KvK: 08149712 1. Protocol eigenaren Dit protocol heeft betrekking op van Hulst

Nadere informatie

Privacy in de eerstelijnspraktijk Checklist & tips

Privacy in de eerstelijnspraktijk Checklist & tips www.zorgvoorprivacy.nl info@zorgvoorprivacy.nl Privacy in de eerstelijnspraktijk Checklist & tips Zorg om privacy Het werk als zorgaanbieder verandert snel. Door automatisering en digitalisering kunnen

Nadere informatie

Privacy Statement Koninklijk Stedelijk Muziekkorps

Privacy Statement Koninklijk Stedelijk Muziekkorps Privacy Statement Koninklijk Stedelijk Muziekkorps Inleiding Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Het doel van deze verordening is om twee belangen te

Nadere informatie

Voorwaarden voor Gegevensverwerking Versie 1.0

Voorwaarden voor Gegevensverwerking Versie 1.0 Voorwaarden voor Gegevensverwerking Versie 1.0 ARTIKEL 1 DEFINITIES 1. De met hoofdletters weergegeven termen in deze Voorwaarden voor Gegevensverwerking hebben de betekenis als omschreven in dit artikel.

Nadere informatie

PRIVACY BELEID. Privacy Beleid Frits van der Werff Paramedisch

PRIVACY BELEID. Privacy Beleid Frits van der Werff Paramedisch PRIVACY BELEID Algemeen De AVG is de nieuwe wet ter bescherming van privacy en persoonsgegevens. Op grond van deze wet heeft een organisatie die met persoonsgegevens werkt bepaalde plichten en heeft degene

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

VERKLARING MET BETREKKING TOT PRIVACY EN GEGEVENSBESCHERMING (PRIVACY NOTICE) (Versie )

VERKLARING MET BETREKKING TOT PRIVACY EN GEGEVENSBESCHERMING (PRIVACY NOTICE) (Versie ) VERKLARING MET BETREKKING TOT PRIVACY EN GEGEVENSBESCHERMING (PRIVACY NOTICE) (Versie 26-07-2018) 1 1. INTRODUCTIE De verwerking van persoonlijke gegevens is onderworpen aan de naleving van de wet, momenteel

Nadere informatie

Verwerkersovereenkomst Openworx

Verwerkersovereenkomst Openworx Verwerkersovereenkomst Openworx Partijen Openworx, gevestigd te Weert en ingeschreven bij de Kamer van Koophandel onder nummer 14129365, hierna te noemen: Verwerker ; En De klant met wie de Hoofdovereenkomst

Nadere informatie

ondersteuning beheer van je organisatie vzw-wetgeving GDPR dagelijkse organisatie en beleid

ondersteuning beheer van je organisatie vzw-wetgeving GDPR dagelijkse organisatie en beleid ondersteuning beheer van je organisatie vzw-wetgeving GDPR dagelijkse organisatie en beleid Wat is GDPR Wat betekent dit voor mijn organisatie Hoe pak ik dit aan Geldt GDPR ook voor mijn organisatie? JA

Nadere informatie

5.1 Inzage van gegevens U heeft recht op inzage van uw persoonsgegevens en een kopie daarvan te ontvangen.

5.1 Inzage van gegevens U heeft recht op inzage van uw persoonsgegevens en een kopie daarvan te ontvangen. Sane Privacybeleid Inhoudsopgave 1 Privacy... 2 1.1 Cookiebeleid... 2 1.2 Doeleinden persoonsgegevens... 2 2 Persoonsgegevens... 3 2.1 Cliëntvolgdossier... 3 2.2 Persoonsgegevens van minderjarigen... 3

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie