1. Belang van informatieveiligheid en gegevensbescherming

Maat: px
Weergave met pagina beginnen:

Download "1. Belang van informatieveiligheid en gegevensbescherming"

Transcriptie

1 Versie 18 mei 2018 Beleid voor gegevensbescherming en informatieveiligheid 1. Belang van informatieveiligheid en gegevensbescherming Vanuit onze visie en de bekommernis kwaliteitsvolle dienstverlening aan te bieden, hecht Pleegzorg Vlaams-Brabant en Brussel veel belang aan de bescherming van persoonsgegevens. We verzamelen en verwerken gegevens van cliënten, medewerkers en betrokken derden met de grootst mogelijke zorgvuldigheid, op een professionele manier, en met aandacht voor het beschermen van de persoonlijke levenssfeer. We streven continu naar verbetering om een veilige informatieomgeving te creëren en persoonsgegevens te beschermen conform met de Europese Algemene Verordening voor Gegevensbescherming. In het bijzonder willen we de gegevens beschermen tegen verlies, lekken (gegevens in verkeerde handen), foutieve gegevens, onterecht inkijken. We zoeken naar een systeem om (indien nodig) te kunnen nagaan wie gegevens inkeek, wijzigde of verwijderde (logging). Verwerkingen gebeuren in functie van onze werking en zijn in overeenstemming met regelgeving, richtlijnen en normen. Dit beleid is een leidraad voor alle verwerkingsprocessen en biedt een referentienorm voor audit en controle. Deze tekst wil bijdragen aan de bewustwording omtrent informatieveiligheid. Het document is door iedereen binnen Pleegzorg Vlaams-Brabant en Brussel te raadplegen en het is de toetssteen bij het ontwerpen van procedures en richtlijnen (zowel voor medewerkers als voor externen) en het vormt de basis voor onze communicatie over informatieveiligheid en gegevensbescherming. Relevante onderdelen worden verwerkt in overeenkomsten met personeel en leveranciers. 2. Het toepassingsgebied Het beleid Gegevensbescherming en informatieveiligheid is van toepassing op de verwerking van persoonsgegevens waarbij Pleegzorg Vlaams-Brabant en Brussel als verwerkingsverantwoordelijke of verwerker wordt aangeduid. Welke gegevens? Het beleid is van toepassing op alle persoonsgegevens die Pleegzorg Vlaams-Brabant en Brussel verwerkt. We verstaan hieronder niet alleen de gegevens van onze cliënten maar ook van medewerkers, al dan niet in dienstverband, bezoekers, Dus van elke geïdentificeerde of identificeerbare persoon. Het gegevensbeschermingsbeleid is van toepassing op alle verwerkingsdoelen: - gegevens die worden verwerkt voor de hulp- en dienstverlening van Pleegzorg Vlaams- Brabant en Brussel, - rapporteringsdoeleinden, 1

2 - wetenschappelijk onderzoek, - gemachtigde extramurale gegevensstromen, - administratie van medewerkers, - financiële gegevens, - persoonsgegevens die verwerkt worden in het kader van kwaliteitscontroles of risicobeoordelingen. Voor wie is deze beleidstekst? Deze beleidstekst is bedoeld voor iedereen die in opdracht van Pleegzorg Vlaams-Brabant en Brussel persoonsgegevens verwerkt, zoals de directie, de personeelsleden, maar ook elke (externe) medewerker of leverancier. We informeren zo goed en transparant mogelijk over dit beleid. De functionaris voor de gegevensbescherming (Data Protection Officer) waakt erover dat de principes van het gegevensbeschermingsbeleid worden toegepast in alle samenwerkingsverbanden die Pleegzorg Vlaams-Brabant en Brussel opzet. 3. Beleid voor Gegevensbescherming Gegevensbescherming spitst zich toe op bescherming van persoonsgegevens en alles wat daarmee te maken heeft. Items die kritisch benaderd worden i.v.m. verwerkingsactiviteiten: wie is verantwoordelijke, wie is verwerker, wat is het doel van de verwerking, wat met rechten van betrokkenen, welke rechten en plichten Beleid voor gegevensbescherming We streven volgende doelstellingen na: Rechtmatigheid van de verwerking Voor de verwerking van gegevens van cliënten en hun omgeving, pleeggezinnen en van medewerkers werken we in overeenstemming met de Europese, Federale en Vlaamse regelgeving: GDPR, decreet integrale jeugdhulp, decreet pleegzorg en het uitvoeringsbesluit, decreet rechtspositie minderjarige, beroepsgeheim, arbeidsrecht, sociale zekerheidsrecht, Transparantie We communiceren in een klare, verstaanbare taal over het verwerken van persoonsgegevens, in het bijzonder naar onze cliënten en pleegzorgers. Gerechtvaardigd doel We verwerken persoonsgegevens in functie van onze hulp- en dienstverlening en in functie van het functioneren of verbeteren van onze organisatie en werking. Voor de verwerking in het kader van wetenschappelijk onderzoek, of voor statistische doeleinden, waarborgen we de rechten en vrijheden van de betrokkenen. We trachten bij dergelijke verwerkingen de identificatiegegevens maximaal te verwijderen (anonimiseren) of te pseudonimiseren. 2

3 Minimale gegevensverwerking Bij het verwerken van persoonsgegevens waken we erover dat de persoonsgegevens die we verwerken toereikend en noodzakelijk zijn binnen het beoogde doel ( need to know ). We bewaren gegevens niet langer dan noodzakelijk: de bewaringstermijnen volgen de wettelijke verplichtingen. Juistheid Pleegzorg Vlaams-Brabant en Brussel bewaakt de correctheid van de verwerkte persoonsgegevens. De integriteit en vertrouwelijkheid Pleegzorg Vlaams-Brabant en Brussel neemt passende technische en organisatorische maatregelen met het oog op beveiliging van persoonsgegevens. We beschermen persoonsgegevens onder meer tegen ongeoorloofde of onrechtmatige verwerking en tegen verlies, vernietiging of beschadiging. Daartoe werken we een veiligheidsbeleid uit. Verantwoordingsplicht Pleegzorg Vlaams-Brabant en Brussel kan aantonen dat zij de basisprincipes voor gegevensverwerking en de overige voorwaarden van het regelgevend kader naleeft Opdrachten van Pleegzorg Vlaams-Brabant en Brussel als verwerkingsverantwoordelijke Toezicht op de uitvoering van taken Intern: Pleegzorg Vlaams-Brabant en Brussel houdt toezicht op de uitvoering van (deel)taken die worden toevertrouwd aan medewerkers. Pleegzorg Vlaams-Brabant en Brussel zorgt voor richtlijnen, instructies en procedures i.v.m. verwerkingen door medewerkers. Deze worden gecommuniceerd aan betrokken medewerkers en kunnen steeds digitaal geconsulteerd worden. In het arbeidsreglement zijn bepalingen inzake het beroepsgeheim opgenomen. Iedereen binnen Pleegzorg Vlaams-Brabant en Brussel die persoonsgegevens verwerkt (dus ook stagiairs en vrijwilligers) is gehouden aan het beroepsgeheim. Extern: Pleegzorg Vlaams-Brabant en Brussel houdt toezicht op de uitvoering van (deel)taken die worden toevertrouwd aan verwerkers. Pleegzorg Vlaams-Brabant en Brussel doet enkel een beroep op verwerkers die afdoende technische en organisatorische garanties bieden. Contracten met verwerkers betreffen onder meer afspraken over de specifieke taken van de verwerker, de te nemen veiligheidsmaatregelen en de plicht tot bijstand bij het uitvoeren van de verplichtingen i.v.m. verwerking. Pleegzorg Vlaams-Brabant en Brussel voert actief toezicht uit op deze contractuele bepalingen met een verwerker, onder meer door modaliteiten op te nemen in het contract dat de mogelijkheid biedt controle en 3

4 inspectietaken uit te voeren op informatie en -systemen die persoonsgegevens verwerken waarvoor Pleegzorg Vlaams-Brabant en Brussel verantwoordelijk is Het bijhouden van een register van verwerkingsactiviteiten Pleegzorg Vlaams-Brabant en Brussel beheert een register van alle activiteiten waarbij persoonsgegevens worden verwerkt. Dit beheer omvat het opstellen, permanent bijwerken en de nodige controlemaatregelen. Het register is een intern instrument dat opvraagbaar is door de Gegevensbeschermingsautoriteit. Het register wordt bijgehouden in elektronische vorm. Bij elke nieuwe of gewijzigde verwerkingsactiviteit wordt die activiteit getoetst aan de wettelijke bepalingen en wordt het register bijgewerkt Beveiliging van de verwerking Persoonsgegevens mogen enkel verwerkt worden indien er passende technische en organisatorische maatregelen zijn genomen voor het waarborgen van de beschikbaarheid, de integriteit en de vertrouwelijkheid van de verwerkte persoonsgegevens Melden van incidenten Pleegzorg Vlaams-Brabant en Brussel beschikt over afspraken/een procedure voor het melden en afhandelen van incidenten en de registratie ervan in een incidentenlijst. In de procedure worden bepalingen opgenomen i.v.m. de communicatie naar de Gegevensbeschermingsautoriteit en de betrokkene, inclusief de criteria die bepalen wanneer deze communicatie moet gebeuren Het uitvoeren van een gegevensbeschermingseffectenbeoordeling (Data Protection Impact Assessment of DPIA) Pleegzorg Vlaams-Brabant en Brussel stelt een lijst op van criteria die kunnen gebruikt worden om te identificeren of een verwerking een verhoogd risico inhoudt voor de betrokkene(n). Indien een verwerking aan die criteria voldoet (een hoog risico), voeren we een gegevensbeschermingseffectenbeoordeling uit van de mogelijke gevolgen van de verwerking. Op basis van de beoordeling zoeken we naar oplossingen om de kans op deze gevolgen zo veel mogelijk te minimaliseren. Indien de risico s ondanks maatregelen niet afdoende kunnen worden ingeperkt, consulteert de verwerkingsverantwoordelijke de Gegevensbeschermingsautoriteit Aanstellen van een functionaris voor de gegevensbescherming (DPO) De DPO geeft advies over en houdt toezicht op de verwerkingsprocessen van alle persoonsgegevens. De DPO voert deze functie onafhankelijk uit en is niet gebonden door inhoudelijke instructies. 4

5 Pleegzorg Vlaams-Brabant en Brussel betrekt de DPO bij alle gelegenheden die raken aan de bescherming van persoonsgegevens. Het werkelijke takenpakket, het vereiste expertiseniveau en de onafhankelijkheid wordt beschreven in het functieprofiel van de DPO Naleving van de rechten van betrokkenen We informeren betrokkenen actief over de verwerking, het doel van de verwerking en over hun rechten en dit in een verstaanbare taal. We garanderen dat we de rechten van betrokkenen kunnen uitvoeren; met name het recht op: inzage, afschrift, gegevenswissing (tenzij de gegevenswissing ingaat tegen onze opdracht vanuit de overheid), verbetering, beperking van de verwerking, kennisgeving, overdraagbaarheid. 4. Beleid voor informatieveiligheid Informatieveiligheid behandelt de organisatorische en technische maatregelen rond vertrouwelijkheid, integriteit en beschikbaarheid van alle gegevens. Onder beheersmaatregel verstaan we alle maatregelen met betrekking tot het beleid, procedures, richtlijnen, werkwijzen en organisatiestructuren. Deze maatregelen kunnen zowel administratief, technisch, beheersmatig als juridisch van aard zijn. We streven volgende doelstellingen na: Identiteitsbeheer: Iedereen die persoonsgegevens verwerkt heeft een persoonlijke digitale identiteit. Pleegzorg Vlaams-Brabant en Brussel voorziet de nodige bedrijfsprocessen zodat iedereen in de organisatie een eigen digitale identiteit (gebruikersnaam + veilig paswoordgebruik) heeft die voldoende betrouwbaar is om handelingen uit te voeren in naam van de organisatie. Toegangsbeheer: De toegang tot persoonsgegevens is gecontroleerd en afgestemd op de noden. Pleegzorg Vlaams-Brabant en Brussel zorgt voor organisatorische maatregelen en procedures die de toegang tot informatie regelen. Toegangsrechten tot gevoelige gegevens zijn adequaat ingesteld. Er is een overzicht van de toegangsrechten, bij voorkeur aangevuld met een toelichting hoe de toegangen worden toegekend en wie hiervoor verantwoordelijk is. Relatie met cliënt, pleeggezin, medewerkers: De toegang tot het dossier van een cliënt en van een pleeggezin is beperkt tot de personen met een cliëntrelatie en draagt bij tot de continuïteit van de hulp- en dienstverlening. Pleegzorg Vlaams-Brabant en Brussel zorgt ervoor dat er richtlijnen/procedures zijn over de toegang tot en het verwerken van gegevens van cliënten en pleeggezinnen. De toegang tot de personeelsdossiers is beperkt tot medewerkers betrokken bij de personeelsadministratie. Kennisgeving en toestemming We informeren cliënten, pleeggezinnen over het verwerken van hun persoonsgegevens en vragen waar nodig toestemming voor het verwerken van hun gegevens. 5

6 Pleegzorg Vlaams-Brabant en Brussel informeert betrokkenen van hun rechten en hoe ze deze kunnen doen gelden. Logging Gezien Pleegzorg Vlaams-Brabant en Brussel gevoelige persoonsgegevens verwerkt, streven we ernaar om te kunnen rapporteren wie op welk moment bepaalde persoonsgegevens heeft geraadpleegd, gewijzigd, verwijderd, ingegeven of aangepast. De veiligheidsconsulent of DPO weet waar deze logging wordt bewaard en hoe deze kan worden geraadpleegd. Deze logging is betrouwbaar: bij het eventueel opsporen van misbruik kan worden aangetoond dat de logging consistente gegevens bewaart over de handelingen door de eindgebruiker. De organisatie waarborgt dat de cliënten en pleeggezinnen wie welke gegevens heeft geraadpleegd. Bewustwording De medewerkers gaan bewust om met (gevoelige) persoonsgegevens. Medewerkers dienen zich bewust te zijn van de impact van (verkeerde) handelingen met persoonsgegevens. Medewerkers dienen de veiligheidsvoorschriften te kennen bij het verwerken van persoonsgegevens. Daartoe wordt zowel mondeling als schriftelijk informatie en toelichting gegeven. Afspraken inzake bewust omgaan met gegevens worden opgenomen in diverse documenten (Charter, clausules in arbeidscontract, arbeidsreglement, procedures) Verwerkers Iedereen, ook buiten de organisatie, kent de afspraken rond het veilig verwerken van persoonsgegevens Pleegzorg Vlaams-Brabant en Brussel verwacht ook dat derde partijen, zoals ICTleveranciers, zich houden aan de regels i.v.m. het correct verwerken van persoonsgegevens. Verwerkers zijn onderworpen aan de noodzakelijke contractuele afspraken omtrent gegevensverwerking. De afspraken bevatten bepalingen rond wat er met persoonsgegevens wel en niet mag gebeuren en welke veiligheidsmaatregelen hierbij van toepassing zijn. Faciliteer veilige informatieopslag en uitwisseling In functie van het veilig uitwisselen van persoonsgegevens met andere betrokken actoren, streven we naar een beleid met adequate veiligheidscontrolepunten, afhankelijk van de aard van de informatie. 5. Organisatie, verantwoordelijkheden en bevoegdheden De verantwoordelijkheid voor de implementatie en uitvoering van dit beleid ligt bij Pleegzorg Vlaams-Brabant en Brussel (= verwerkingsverantwoordelijke), vertegenwoordigd door het directieteam. Het directieteam is bevoegd om beslissingen te nemen over: - De risicoanalyse en bijhorende methodiek. - Het ontwikkelen van het informatieveiligheidsbeleid en de bijhorende richtlijnen. - De implementatie van beveiligingsmaatregelen (de inhoud van het veiligheidsplan). - De structurele reactie op informatieveiligheidsproblemen en adviezen. Het beleid wordt geïntegreerd in het (kwaliteits)management van Pleegzorg Vlaams- Brabant en Brussel onder samenwerking van de veiligheidsconsulent/dpo en de 6

7 kwaliteitscoördinator. Het veiligheidsplan wordt binnen het EFQM-model geborgd onder het domein Middelen (en partnerschappen). 5.1 Toezicht en advies In overeenstemming met de regelgeving voorziet Pleegzorg Vlaams-Brabant en Brussel volgende functies om toezicht te houden op en advies te geven over: - de informatieveiligheid: informatieveiligheidsconsulent - de status van gegevensbescherming: DPO of functionaris voor gegevensbescherming In de meeste voorzieningen zullen deze functies ingevuld worden door dezelfde persoon Opdrachten van de informatieveiligheidsconsulent De informatieveiligheidsconsulent volgt het informatieveiligheidsbeleid inhoudelijk op. Hij/zij voert deze taak uit volgens de bepalingen in het Vlaams Besluit van 15 mei 2009 betreffende veiligheidsconsulenten. De veiligheidsconsulent rapporteert aan de directeur van Pleegzorg Vlaams- Brabant en Brussel en heeft volgende opdrachten: Adviezen en aanbevelingen voorleggen aan het directieteam. Opdrachten uitvoeren op vraag van het directieteam. Bevorderen van de bewustwording van alle actoren. Toezien op de naleving van het veiligheidsbeleid. Documenteren van het veiligheidsbeleid, in overleg met de kwaliteitsmedewerker. Opstellen van het veiligheidsplan voor een periode van 3 jaar en waken over de uitvoering ervan. Opstellen van een jaarverslag met de vorderingen van het veiligheidsplan. Het verslag wordt voorgelegd aan het directieteam. Registreren van incidenten en hierover rapporteren en adviseren aan het directieteam Opdrachten van de functionaris voor gegevensbescherming (DPO) De DPO verleent bijstand, verstrekt informatie over en kijkt toe op de verplichtingen i.v.m. gegevensbescherming en informatieveiligheid. Minimaal behandelt de DPO onderstaande verplichtingen: Bijstand en advies verlenen over (wettelijke taak): - De principes van het verwerken van persoonsgegevens en gevoelige persoonsgegevens in het bijzonder. - De rechten van de betrokkene. - Gegevensbescherming door ontwerp (bv versleuteling van gegevens) en standaardinstellingen (bv bij social media automatisch de hoogste privacy-instellingen, versoepeling kan enkel door betrokkene zelf). - Het register voor de verwerkingsactiviteiten. - De informatieveiligheid. - Het afhandelen en melden van inbreuken of incidenten. Toekijken op de naleving van de verplichtingen: - De correcte toepassing van het beleid voor gegevensbescherming. 7

8 5.2 Medewerkers - De correcte toepassing van alle Europese, Federale en Vlaamse regelgeving over het verwerken van persoonsgegevens. - Toekijken op het bewustzijn inzake gegevensbescherming bij de stakeholders. - Toekijken en kennisnemen van de inhoud van andere audits en controles die handelen over (of elementen bevatten van) audits. Advies verstrekken over gegevensbeschermingseffectenbeoordelingen (DPIA). Contactpunt zijn voor de Gegevensbeschermingsautoriteit (vroeger privacycommissie ) en hiermee samenwerken. Opvolgen van incidenten en meldingen. Iedereen (intern of extern) die persoonsgegevens verwerkt (inkijkt, registreert, wijzigt, ), doet dit volgens de principes uit dit beleid. Medewerkers verwerken gegevens in overeenstemming met het beroepsgeheim, en conform volgende principes: Zijn verantwoordelijk voor de gegevens van cliënten (en/of medewerkers) die zij verwerken. Voeren de veiligheidsrichtlijnen uit tijdens verwerkingsopdrachten. Verwerken enkel die gegevens die horen bij hun taak. Dragen zorg voor de gegevens. Melden inbreuken. Respecteren het beroepsgeheim (artikel 458 van het Strafwetboek) en handelen volgens de procedures inzake het omgaan met informatie. Bijkomend aan deze verantwoordelijkheden, zien teamverantwoordelijken toe op de goede uitvoering van de veiligheidsbepalingen: opvolgen van de veiligheidsrichtlijnen en hun medewerkers hierover informeren(procedures i.v.m. het omgaan met informatie). zorgen voor een veiligheidscultuur (b.v. door het bespreken van de richtlijnen op het team). ondersteunen van controleactiviteiten. 5.3 Externe ICT-medewerkers/ICT-leveranciers en hoofdgebruiker De ICT-medewerkers en de verantwoordelijke voor de gebruikers (key gebruiker) zijn, in toevoeging van de verantwoordelijkheden voor medewerkers, verantwoordelijk voor: - Het implementeren van de technische maatregelen. - Het implementeren van de veiligheidsvoorzieningen. - Veiligheidsproblemen die ontstaan voor, tijdens of na de implementatie van ICTmiddelen melden aan de veiligheidsconsulent. - Fungeren als expert. Vanuit deze rol nemen zij deel aan de identificatie zowel als aan de remediëring van de informatieveiligheidsrisico s. - Wijzen op eventuele veiligheidsrisico s van geleverde toepassingen (ook door derde partijen). - Wijzen op de op te nemen veiligheidstaken. 8

9 - Nastreven van een transparant veiligheidsbeleid door te communiceren over het eigen actuele veiligheidsniveau. - Geven van ondersteuning bij de afhandeling van veiligheidsincidenten. Begrippenkader Doorheen deze beleidstekst worden verschillende begrippen gebruikt uit het wetgevend kader voor gegevensbescherming en informatieveiligheid. Zij worden hierna kort toegelicht. Verordening Gegevensbescherming (GDPR): de Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG. Deze Verordening treedt op 25 mei 2018 in werking. Deze Verordening wordt vaak de GDPR genoemd (General Data Protection Regulation) of de AVG (Algemene Verordening Gegevensbescherming) Wet Patiëntenrechten: de wet van 22 augustus 2002 betreffende de rechten van de patiënt. Hierin worden de rechten van de patiënt en de correlerende plichten voor de zorgverlener bepaald. Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (en dus geen rechtspersoon). Als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon. Ook gepseudonimiseerde gegevens die door het gebruik van aanvullende gegevens aan een natuurlijke persoon kunnen worden gekoppeld, zijn dus persoonsgegevens. Anonieme gegevens, die op geen enkele wijze nog kunnen worden gelinkt aan een persoon, vallen niet onder de Verordening Gegevensbescherming. Verwerking: een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens. Betrokkene: de geïdentificeerde of identificeerbare natuurlijke persoon van wie gegevens worden verwerkt. Verwerkingsverantwoordelijke: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat, alleen of samen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt. Voor ons is Pleegzorg Vlaams-Brabant en Brussel vzw de verwerkingsverantwoordelijke. Gezamenlijke verwerkingsverantwoordelijken: wanneer een natuurlijke of rechtspersoon samen met een andere natuurlijke of rechtspersoon optreedt als verwerkingsverantwoordelijke. Het is daarbij niet vereist dat de invloed van beide verantwoordelijken evenwaardig is of dat elk van hen in staat is om op zichzelf te voldoen aan de verplichtingen van de Verordening Gegevensbescherming. Determinerend is dat ze 9

10 beiden een beslissingsbevoegdheid hebben, ook al is dit niet in dezelfde mate en hebben ze niet dezelfde toegang tot de persoonsgegevens op zich. Verwerker: een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt. De verwerker is niet degene die onder rechtstreeks gezag staat van een verantwoordelijke voor de verwerking en daardoor gemachtigd is om gegevens te verwerken. Medewerkers van Pleegzorg Vlaams-Brabant en Brussel worden dus niet als verwerkers beschouwd. De verwerker is dus steeds een externe persoon of instantie. Voorbeelden: sociaal secretariaat, selectie- of interimkantoor, verzekering, externe IT-dienstverlener, Pleegzorg Vlaams-Brabant en Brussel kan ook verwerker zijn, wanneer het verwerkingsdiensten levert aan een andere verwerkingsverantwoordelijke (bv. een externe arts die gebruik maakt van de ICT-dienst van Pleegzorg Vlaams-Brabant en Brussel). Informatieveiligheid: Informatieveiligheid omvat de technische en organisatorische maatregelen die ervoor zorgen dat een door het veiligheidsbeleid vooropgesteld veiligheidsniveau wordt nagestreefd. Centraal staan de integriteit, de beschikbaarheid en de vertrouwelijkheid van de gegevens. Beheersmaatregel: alle maatregelen met betrekking tot het beleid, procedures, richtlijnen, werkwijzen en organisatiestructuren. Deze maatregelen kunnen zowel administratief, technisch, beheersmatig als juridisch van aard zijn. (Privacycommissie) Gegevensbescherming: Gegevensbescherming bepaalt en streeft de naleving na van de regels vastgesteld betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van persoonsgegevens, zoals deze worden bepaald in de Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 en de andere regelgevingen die criteria vastleggen die betrekking hebben op de verwerking van deze persoonsgegevens. Functionaris voor Gegevensbescherming of Data Protection Officer (DPO): een expert die toeziet op de naleving van de Verordening Gegevensbescherming binnen de organisatie en die de verwerkingsverantwoordelijke hierin adviseert en bijstaat. Veiligheidsconsulent: staat in voor het toezicht op de informatieveiligheid. De taken van de veiligheidsconsulent zijn opgenomen in het veiligheidsbeleid. In de meeste gevallen zullen de rollen van DPO en veiligheidsconsulent door dezelfde persoon opgenomen worden. Gegevensbeschermingsautoriteit: de opvolger van de Privacycommissie onder de Wet Verwerking Persoonsgegevens. De Gegevensbeschermingsautoriteit is verantwoordelijk voor het toezicht op de naleving van de grondbeginselen van de bescherming van de persoonsgegevens. 10

Voorbeeld van een veiligheidsbeleid

Voorbeeld van een veiligheidsbeleid Voorbeeld van een veiligheidsbeleid 1 1 Doelstelling Deze tekst is en voorbeeld van een veiligheidsbeleid. De tekst geeft aan op welke manier een beleid voor informatieveiligheid onderdeel is van de visie

Nadere informatie

EXQUISE NEXT GENERATION

EXQUISE NEXT GENERATION EXQUISE NEXT GENERATION Goed binnen de norm Pieter Schram Waarom een nieuwe Exquise? De wereld verandert: Nieuwe technieken Nieuwe wensen Nieuwe regels De wereld verandert: Artikel 10 1. Ieder heeft,

Nadere informatie

Privacyverklaring. WZG Arendonk. Datum laatst aangepast: 18 juni 2018

Privacyverklaring. WZG Arendonk. Datum laatst aangepast: 18 juni 2018 Privacyverklaring WZG Arendonk Datum laatst aangepast: 18 juni 2018 Datum laatste goedkeuring directie: 18 juni 2018 Privacyverklaring WZG Arendonk (laatste wijziging 18 juni 2018) Algemeen Deze privacyverklaring

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking

Nadere informatie

FACTSHEET VERWERKINGSREGISTER

FACTSHEET VERWERKINGSREGISTER Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Privacy Statement Sa4-zorg

Privacy Statement Sa4-zorg Privacy Statement Sa4-zorg Artikel 1 Begripsbepalingen 1.1 Algemene Verordening Gegevens Bescherming (AVG) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende

Nadere informatie

Privacyverklaring. SafeTec Interim

Privacyverklaring. SafeTec Interim Privacyverklaring SafeTec Interim Datum laatst aangepast: 28 mei 2018 Privacyverklaring SafeTec (laatste wijziging 28 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking van uw persoonsgegevens

Nadere informatie

Privacyverklaring. Jan Van Aelst. Datum laatst aangepast: 17 mei 2018

Privacyverklaring. Jan Van Aelst. Datum laatst aangepast: 17 mei 2018 Privacyverklaring Jan Van Aelst Datum laatst aangepast: 17 mei 2018 Datum laatste goedkeuring directie: 18 mei 2018 Privacyverklaring Jan Van Aelst (laatste wijziging 17 mei 2018) Algemeen Deze Privacyverklaring

Nadere informatie

Verwerkersovereenkomst INTRAMED ONLINE

Verwerkersovereenkomst INTRAMED ONLINE Verwerkersovereenkomst INTRAMED ONLINE April 2018 INLEIDING Dit document vormt de verwerkersovereenkomst voor Convenient OnLine BV Producten en Diensten. In deze verwerkersovereenkomst leggen de Partijen

Nadere informatie

Privacyverklaring. Goldie. Datum laatste goedkeuring directie:

Privacyverklaring. Goldie. Datum laatste goedkeuring directie: Privacyverklaring Goldie Datum laatst aangepast: 17 mei 2018 Datum laatste goedkeuring directie: 25 mei 2018 Privacyverklaring Goldie (laatste wijziging 17 mei 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

Privacyverklaring. Ask Lily. Datum laatst aangepast: 1 maart Datum laatste goedkeuring directie:

Privacyverklaring. Ask Lily. Datum laatst aangepast: 1 maart Datum laatste goedkeuring directie: Privacyverklaring Ask Lily Datum laatst aangepast: 1 maart 2019 Datum laatste goedkeuring directie: Privacyverklaring Ask Lily (laatste wijziging 1 maart 2019) Algemeen Deze Privacyverklaring regelt de

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

Privacyverklaring. Carre Mode. Datum laatst aangepast: 16 mei 2018

Privacyverklaring. Carre Mode. Datum laatst aangepast: 16 mei 2018 Privacyverklaring Carre Mode Datum laatst aangepast: 16 mei 2018 Datum laatste goedkeuring directie: 25 mei 2018 Privacyverklaring Carre Mode (laatste wijziging 16 mei 2018) Algemeen Deze Privacyverklaring

Nadere informatie

Privacyreglement Spoor3 BV

Privacyreglement Spoor3 BV Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,

Nadere informatie

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming

Nadere informatie

Privacyverklaring. Datum laatst aangepast: 4 mei 2018

Privacyverklaring. Datum laatst aangepast: 4 mei 2018 Privacyverklaring Datum laatst aangepast: 4 mei 2018 Datum laatste goedkeuring directie: 4 mei 2018 Privacyverklaring Group Jansen (laatste wijziging 4 mei 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

Privacyverklaring. La Source. Datum laatste goedkeuring directie:

Privacyverklaring. La Source. Datum laatste goedkeuring directie: Privacyverklaring La Source Datum laatst aangepast: Datum laatste goedkeuring directie: 16 juli 2018 Privacyverklaring La Source (laatste wijziging 16 juli 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Privacyverklaring. Thals vzw. Datum laatst aangepast: 4 februari 2019

Privacyverklaring. Thals vzw. Datum laatst aangepast: 4 februari 2019 Privacyverklaring Thals vzw Datum laatst aangepast: 4 februari 2019 Datum laatste goedkeuring directie: 4 februari 2019 Privacyverklaring Thals vzw (laatste wijziging 4 februari 2019) Algemeen Deze Privacyverklaring

Nadere informatie

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie:

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie: Privacyverklaring Datum laatst aangepast: Datum laatste goedkeuring directie: 04-05-2018 05-05-2018 Privacyverklaring Group-f (laatste wijziging 4 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking

Nadere informatie

VERWERKERSOVEREENKOMST KRYB

VERWERKERSOVEREENKOMST KRYB VERWERKERSOVEREENKOMST KRYB gesloten op (datum) tussen SHARE-ID een besloten vennootschap naar Nederlands recht, ingeschreven in het handelsregister van de Kamer van Koophandel onder nummer 71409602 gevestigd

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING

REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING Reglement Functionaris Gegevensbescherming SCOH Pagina 1 van 6 Gegevens van de regeling Organisatie Stichting Christelijk Onderwijs Haaglanden

Nadere informatie

Privacyverklaring. Macobo. Datum laatst aangepast: 16 mei 2018

Privacyverklaring. Macobo. Datum laatst aangepast: 16 mei 2018 Privacyverklaring Macobo Datum laatst aangepast: 16 mei 2018 Datum laatste goedkeuring directie: 18 mei 2018 Privacyverklaring Macobo (laatste wijziging 16 mei 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

Privacy statement Nederlandse Triage Standaard

Privacy statement Nederlandse Triage Standaard Privacy statement Nederlandse Triage Standaard Pagina 1 van 6 Inhoudsopgave 1 Doel van dit document...4 2 Opzet...4 3 Begrippen...4 4 Privacy beleid...5 4.1 Betrokkenen...5 4.2 Uitgangspunten...5 4.2.1

Nadere informatie

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen. Algemene bepalingen Artikel 1 Begripsbepalingen a) Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. b) Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval kandidaten,

Nadere informatie

FACTSHEET BIJZONDERE PERSOONSGEGEVENS

FACTSHEET BIJZONDERE PERSOONSGEGEVENS Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Sophios Standaard Verwerkersovereenkomst

Sophios Standaard Verwerkersovereenkomst Sophios Standaard Verwerkersovereenkomst Versie 1.2, 24-05-2018 Deze verwerkersovereenkomst is een bijlage bij de Sophios Algemene Voorwaarden van toepassing op Hoofdovereenkomsten tussen klant (hierna:

Nadere informatie

Toelichting op de Algemene Verordening Gegevensbescherming

Toelichting op de Algemene Verordening Gegevensbescherming Toelichting op de Algemene Verordening Gegevensbescherming Annette Gaalman, Erfgoed Brabant (mede op basis van informatie en presentatie Yvonne Welings, gemeentearchivaris Tilburg) AVG betreft: verwerking

Nadere informatie

Privacy statement Immediator

Privacy statement Immediator Privacy statement Immediator Naam document Privacyreglement Status Auteur Reijer Pille Vastgesteld directie 23-5-2018 Eigenaar Dianne van der Putte Datum volgende evaluatie 31-11-2018 Werkingsgebied Immediator

Nadere informatie

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie:

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie: [Typ hier] Privacyverklaring Datum laatst aangepast: 20-04-2018 Datum laatste goedkeuring directie: 20-04-2018 Privacyverklaring Group-f (laatste wijziging 20 april 2018) Algemeen Deze Privacyverklaring

Nadere informatie

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF Om te voldoen aan de eisen die door de Algemene Verordening Gegevensbescherming worden gesteld aan de verwerking van persoonsgegevens

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

PRIVACYREGLEMENT Springkussenverhuur Nederland

PRIVACYREGLEMENT Springkussenverhuur Nederland PRIVACYREGLEMENT Springkussenverhuur Nederland Naam: Springkussenverhuur Nederland Adres: Sydneystraat 140-142 Telefoonnummer: 010 303 1302 E-mail: info@springkussenverhuur-nederland.nl Artikel 1. Algemeen

Nadere informatie

Voorwaarden voor Gegevensverwerking Versie 1.0

Voorwaarden voor Gegevensverwerking Versie 1.0 Voorwaarden voor Gegevensverwerking Versie 1.0 ARTIKEL 1 DEFINITIES 1. De met hoofdletters weergegeven termen in deze Voorwaarden voor Gegevensverwerking hebben de betekenis als omschreven in dit artikel.

Nadere informatie

Bijlage Gegevensverwerking. Artikel 1 - Definities

Bijlage Gegevensverwerking. Artikel 1 - Definities Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie

Nadere informatie

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering Prof. Dr. Frankie Schram Wat is de GDPR of de AVG? GDPR = General data protection Regulation AVG = Algemene Verordening

Nadere informatie

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis: VERWERKSOVEREENKOMST INZAKE DE GEHEIMHOUDING EN VERWERKING VAN PERSOONSGEGEVENS HRsolar hecht grote waarde aan het beschermen van deze persoonsgegevens en is verantwoordelijk voor de gegevens die Verkooppunt

Nadere informatie

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING. LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING www.boutadvocaten.nl 06-04-2017 Introductie Bout Advocaten Allround kantoor 21 advocaten 5 branches: agrarisch, zorg, onderwijs, bouw en ICT & IE Tim

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst PC Maasland Op pagina 2 moet u uw bedrijfsgegevens invullen Op Pagina 9 moet u tekenen VERTROUWELIJK Pagina 1 van 9 Verwerkersovereenkomst DE ONDERGETEKENDEN: I. PC Maasland, een

Nadere informatie

PRIVACYREGLEMENT AVAQ GROEP. Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V.

PRIVACYREGLEMENT AVAQ GROEP. Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V. PRIVACYREGLEMENT AVAQ GROEP Allround Security Company B.V., Allround Security Company B.V.B.A. en Vidocq B.V. maken onderdeel uit van AVAQ B.V. Privacyreglement AVAQ Groep versie mei 2018 Pagina 1 van

Nadere informatie

Privacyverklaring VEKMO

Privacyverklaring VEKMO Privacyverklaring VEKMO Datum laatst aangepast: 24 jan 2019 Privacyverklaring VEKMO (laatste wijziging 24 jan 2019) Algemeen Deze Privacyverklaring regelt de verwerking van uw persoons als een onderdeel

Nadere informatie

Privacyverklaring Sympathisanten en Donateurs

Privacyverklaring Sympathisanten en Donateurs Privacyverklaring Sympathisanten en Donateurs 1. Wat is het doel van deze verklaring In deze Privacyverklaring wil Ons Tehuis Brabant op een heldere en transparante manier informatie geven over hoe het

Nadere informatie

PRIVACY POLICY

PRIVACY POLICY PRIVACY POLICY www.karus.be VERWERKINGSVERANTWOORDELIJKE: KARUS VZW Caritasstraat 76, 9090 Melle tel 09 210 69 69 info@karus.be www.karus vzw.be BTW: BE 0861 314 369 RPR: Gent, afdeling Gent DPO / DATA

Nadere informatie

Vandaag Zorgvernieuwing

Vandaag Zorgvernieuwing Vandaag Zorgvernieuwing Christian Hanouwer, Adviseur Zorgvernieuwing Christian.hanouwer@vandaagzorgvernieuwing.nl 06 18 52 74 02 Pedro Nijsen, Managing Director Business Developer pedro.nijsen@vandaagzorgvernieuwing.nl

Nadere informatie

Verwerkersovereenkomst Per maart 2018 éénmalige versie

Verwerkersovereenkomst Per maart 2018 éénmalige versie Verwerkersovereenkomst Per maart 2018 éénmalige versie DE ONDERGETEKENDEN: 1. Door het aanleveren van Persoonsgegevens voor verzending, bent u akkoord met deze Verwerkersovereenkomst voor uw éénmalige

Nadere informatie

PRIVACY REGLEMENT PSYCHIATRISCH CENTRUM SINT-HIËRONYMUS

PRIVACY REGLEMENT PSYCHIATRISCH CENTRUM SINT-HIËRONYMUS PRIVACY REGLEMENT PSYCHIATRISCH CENTRUM SINT-HIËRONYMUS Inleiding: Het beleid voor gegevensbescherming Psychiatrisch Centrum Sint-Hiëronymus Voor het Psychiatrisch Centrum Sint-Hiëronymus is het beschermen

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Verantwoordelijke te weten Stichting Zayaz, statutair gevestigd te s-hertogenbosch, vertegenwoordigd door hierna te noemen: Verwerkingsverantwoordelijke, en Verwerker te weten statutair

Nadere informatie

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie

Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat JW Klazienaveen Hierna te noemen: de organisatie Privacy Reglement Dit document behoort toe aan; Fysiotherapie Bennie de Jonge Schoorstraat 2 7891 JW Klazienaveen 0591-393256 Hierna te noemen: de organisatie Binnen de organisatie worden uw (medische)

Nadere informatie

Verwerkersovereenkomst ARVODI-2016 Contractnummer:

Verwerkersovereenkomst ARVODI-2016 Contractnummer: Verwerkersovereenkomst ARVODI-2016 Contractnummer: De ondergetekenden: 1[KLANT], waarvan de zetel is gevestigd te [VESTIGINGSPLAATS], te dezen vertegenwoordigd door [JOUW NAAM], hierna te noemen: Opdrachtgever,

Nadere informatie

Checklist Verwerkersovereenkomst

Checklist Verwerkersovereenkomst 2-Control B.V. T: +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.n l 4813 BA Breda info@2-control.nl The Netherlands Checklist Verwerkersovereenkomst Onderwerp Toelichting Bevinding Contractspartijen

Nadere informatie

ROC Rivor 23 mei Privacyreglement

ROC Rivor 23 mei Privacyreglement ROC Rivor 23 mei 2018 Privacyreglement Artikel 1. Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt in de betekenis die de Algemene

Nadere informatie

Verwerkersovereenkomst Orka

Verwerkersovereenkomst Orka Verwerkersovereenkomst Orka De ondergetekenden: 1. Opdrachtgever is de school die gebruik maakt van de aangeboden diensten van Orka Training. hierna te noemen: Opdrachtgever, en 2. Orka Training, gevestigd

Nadere informatie

[vzw Rozemarijn] PRIVACYVERKLARING SYMPATHISANTEN EN DONATEUR

[vzw Rozemarijn] PRIVACYVERKLARING SYMPATHISANTEN EN DONATEUR [vzw Rozemarijn] PRIVACYVERKLARING SYMPATHISANTEN EN DONATEUR 1. Wat is het doel van deze verklaring In deze Privacyverklaring wil vzw Rozemarijn op een heldere en transparante informatie geven over hoe

Nadere informatie

De AVG, wat moet ik ermee?

De AVG, wat moet ik ermee? De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Auxilios bvba, met maatschappelijke zetel te 8820 Torhout, Breidelstraat 8, verder verwerkingsverantwoordelijke genoemd, vertegenwoordigd door Dirk Vandemaele, zaakvoerder, en het

Nadere informatie

PRIVACY POLICY. Hierna volgen enkele definities van termen die doorheen dit document zullen worden gebruikt.

PRIVACY POLICY. Hierna volgen enkele definities van termen die doorheen dit document zullen worden gebruikt. PRIVACY POLICY Deze policy bevat de richtlijnen, die het Vlaams Woningfonds hanteert bij de verwerking van persoonsgegevens, conform de doelstellingen en verplichtingen voortvloeiende uit de Algemene Verordening

Nadere informatie

GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG

GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG GDPR & JURIDISCHE ASPECTEN ROND GEGEVENSDELING IN DE ZORG NETWERKEVENT OP ÉÉN LIJN IN DE GEZONDHEIDSZORG VAN MORGEN ALFAGEN, FARMALEUVEN, AZW, MEDISOC EN FARMACEUTICA LEUVEN, 23 FEBRUARI 2019 An Vijverman

Nadere informatie

Clausules betreffende de verwerking van persoonsgegevens

Clausules betreffende de verwerking van persoonsgegevens Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,

Nadere informatie

Phytalis-Verwerkersovereenkomst

Phytalis-Verwerkersovereenkomst Verwerkersovereenkomst Versie 2 April 2018 Gebruiker en Phytalis (hierna: de "Partijen") nemen in aanmerking dat: (a) Phytalis offline en online marketing-communicatie-oplossingen biedt ter ondersteuning

Nadere informatie

Privacyverklaring Cliënten

Privacyverklaring Cliënten Privacyverklaring Cliënten 1. Wat is het doel van deze verklaring? Stichting MM Delacroix ondersteunt kinderen en volwassenen met een beperking bij het innemen van een volwaardige plaats in onze samenleving.

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

MR WBM VONDENHOFF ADVOCAAT

MR WBM VONDENHOFF ADVOCAAT MR WBM VONDENHOFF ADVOCAAT MR WBM VONDENHOFF ADVOCAAT Algemene Verordening Gegevensbescherming 1. Doel AVG 1. Bescherming natuurlijke personen in verband met verwerking en verspreiding persoonsgegevens

Nadere informatie

PRIVACYVERKLARING. 1. Inleiding

PRIVACYVERKLARING. 1. Inleiding PRIVACYVERKLARING 1. Inleiding Stichting Nederland Cares (NL Cares) waardeert en respecteert de privacy van al onze website gebruikers. Wij zullen uw Persoonsgegevens zorgvuldig en in overeenstemming met

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Privacy reglement ~ bezoekers Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Inhoudsopgave Definities belangrijkste begrippen..2 Inleiding privacy reglement.3 Privacy reglement.5 Welke persoonsgegevens

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN 1 DOCUMENTBEHEER Versie: 2.0 Datum publicatie: 16 mei 2018 Eigenaar: Bestuur Video Club Duiven (VCD) Beheerder: Administrator (secretaris) van de VCD ALGEMEEN Het bestuur van de VCD, hecht veel waarde

Nadere informatie

DE VERWERKING VAN PERSOONSGEGEVENS VAN WERKNEMERS IN HET KADER VAN DE EUROPESE VERORDENING GEGEVENSBESCHERMING

DE VERWERKING VAN PERSOONSGEGEVENS VAN WERKNEMERS IN HET KADER VAN DE EUROPESE VERORDENING GEGEVENSBESCHERMING DE VERWERKING VAN PERSOONSGEGEVENS VAN WERKNEMERS IN HET KADER VAN DE EUROPESE VERORDENING GEGEVENSBESCHERMING HIER STAAN WE STIL BIJ DE DRAAGWIJDTE VAN DE NIEUWE REGELGEVING OP DE PERSONEELS- EN LOONADMINISTRATIE.

Nadere informatie

2. In deze overeenkomst (de Verwerkersovereenkomst) wordt onder de volgende begrippen verstaan:

2. In deze overeenkomst (de Verwerkersovereenkomst) wordt onder de volgende begrippen verstaan: VERWERKERSOVEREENKOMST KOLIBRI Versie 2.0, 17-01-2019 Artikel 1 Verwerking persoonsgegevens 1. De Makelaar slaat in Kolibri verschillende Persoonsgegevens op van klanten. Venum BV verwerkt daarmee Persoonsgegevens

Nadere informatie

PRIVACYREGLEMENT. Praktijk oefentherapie Mensendieck Waddinxveen. Inleiding

PRIVACYREGLEMENT. Praktijk oefentherapie Mensendieck Waddinxveen. Inleiding PRIVACYREGLEMENT Praktijk oefentherapie Mensendieck Waddinxveen Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met

Nadere informatie

GDPR. To panic or not to panic?

GDPR. To panic or not to panic? GDPR To panic or not to panic? 1. GDPR wat is dat? 2 (N)IETS NIEUWS ONDER DE ZON? GDPR = General Data Protection Regulation Richtlijn (1995) Verordening (2016) Van kracht : 25 mei 2018 Smartphones, e-commerce,

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Privacyreglement. MONDIAAL logopedie Socratesstraat BX Rotterdam Tel

Privacyreglement. MONDIAAL logopedie Socratesstraat BX Rotterdam Tel Algemeen Mondiaal logopedie hecht veel waarde aan de bescherming van uw persoonsgegevens. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens. Als u vragen heeft over het privacyreglement

Nadere informatie

Privacyverklaring Zorgbedrijf Roeselare

Privacyverklaring Zorgbedrijf Roeselare Privacyverklaring Zorgbedrijf Roeselare 2 1. JOUW PRIVACY TELT Jouw privacy is erg belangrijk voor ons. We willen jouw persoonsgegevens op een wettelijke, correcte en transparante manier verwerken. In

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

PRIVACYREGLEMENT. Meander Medisch Centrum

PRIVACYREGLEMENT. Meander Medisch Centrum PRIVACYREGLEMENT Meander Medisch Centrum Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met uw persoonsgegevens, waaronder

Nadere informatie

BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek

BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek 1 ALGEMEEN De hierna vermelde bepalingen zijn van toepassing op de opdrachtnemer die

Nadere informatie

Privacyverklaring Versie: November 2018

Privacyverklaring Versie: November 2018 Privacyverklaring bvba B.ma.Six Samenvatting B.ma.Six bvba gevestigd te Raamstraat 71/00/02, 8000 Brugge is verantwoordelijke voor de verwerking van uw Persoonsgegevens, via haar website www.vormkijgers.com.

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Reglement cameratoezicht Inleiding In verschillende situaties worden incidenteel camera s gebruikt, bijvoorbeeld om personen en eigendommen te beschermen. Het is hierbij van groot belang dat organisaties

Nadere informatie

Privacy Reglement CCN

Privacy Reglement CCN Privacy Reglement CCN Inhoud Castle Craig en uw privacy... 2 Artikel 1. Begripsomschrijvingen... 3 Artikel 2. Reikwijdte... 3 Artikel 3. Doel... 3 Artikel 4. Grondslag van de verwerking... 4 Artikel 5.

Nadere informatie

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching Privacyverklaring Dapper Kindercoaching hecht waarde aan de privacywetgeving. Persoonsgegevens worden alleen verwerkt voor het doel waarvoor ze zijn verstrekt, in overeenstemming met de Algemene Verordening

Nadere informatie

Dit document behoort toe aan; Zorgwegwijs Fitislaan JA Zeewolde KVK

Dit document behoort toe aan; Zorgwegwijs Fitislaan JA Zeewolde KVK Privacy Reglement Dit document behoort toe aan; Zorgwegwijs Fitislaan 25 3893 JA Zeewolde info@zorgwegwijs.nl 06-50895739- 036-8416217 KVK 50586920 Binnen ZORGWEGWIJS worden uw (medische) persoonsgegevens

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming 17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op

Nadere informatie

PRIVACY POLICY EXTERN

PRIVACY POLICY EXTERN PRIVACY POLICY EXTERN 1. Algemeen Staffable België NV verwerkt in het kader van haar activiteiten persoonsgegevens. Onder persoonsgegevens dient te worden verstaan alle informatie over een geïdentificeerde

Nadere informatie

GDPR en wat nu? Marlies Eggermont oktober 2018 VBOV

GDPR en wat nu? Marlies Eggermont oktober 2018 VBOV GDPR en wat nu? Marlies Eggermont oktober 2018 VBOV marlieseggermont@hotmail.com I. Wat? General Data Protection Regulation (GDPR) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27

Nadere informatie

Privacy Policy ETS. TRANSPORTS M. COLLIGNON

Privacy Policy ETS. TRANSPORTS M. COLLIGNON Privacy Policy ETS. TRANSPORTS M. COLLIGNON 1. Algemene informatie In het kader van de nieuwe Europese regelgeving, General Data Protection Regulation (GDPR), worden er ons bepaalde verplichtingen opgelegd

Nadere informatie

Whitepaper AVG Dyckhaven Verzekeringen

Whitepaper AVG Dyckhaven Verzekeringen Dyckhaven Verzekeringen en de Algemene Verordening Gegevensbescherming (AVG) Pagina 1 1. Inleiding Voor wie is deze whitepaper bedoeld? Deze whitepaper is gericht aan alle betrokkenen van Dyckhaven Verzekeringen.

Nadere informatie

Identificatie voor de verwerkingsverantwoordelijke

Identificatie voor de verwerkingsverantwoordelijke Privacybeleid Identificatie voor de verwerkingsverantwoordelijke Moderne informatie- en communicatietechnologieën spelen een fundamentele rol in de activiteiten van een organisatie zoals JPCR nv. Onze

Nadere informatie

Protocol Cameratoezicht

Protocol Cameratoezicht Protocol Cameratoezicht Inhoudsopgave 1. Inleiding... 3 2. Waarom verwerken wij persoonsgegevens?... 4 3. Wanneer en hoe informeren wij betrokkenen?... 4 4. Wie kan de gegevens inzien?... 4 5. Hoelang

Nadere informatie

GDPR en wat nu? Marlies Eggermont Juni 2018 VBOV

GDPR en wat nu? Marlies Eggermont Juni 2018 VBOV GDPR en wat nu? Marlies Eggermont Juni 2018 VBOV marlieseggermont@hotmail.com I. Wat? General Data Protection Regulation (GDPR) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april

Nadere informatie

Privacyverklaring Tabor

Privacyverklaring Tabor Privacyverklaring Tabor Vzw Tabor is een transsectoraal netwerk van meer dan 60 organisaties in de sectoren welzijn, gezondheid en onderwijs. Wij streven naar een kwaliteitsvolle ondersteuning op maat

Nadere informatie

Gegevensbeschermingsbeleid

Gegevensbeschermingsbeleid Gegevensbeschermingsbeleid Intercare NV Inhoudstafel 1 Het belang van gegevensbescherming... 2 2 De organisatie van gegevensbescherming... 2 3 Scope van het gegevensbeschermingsbeleid... 4 4 Het beheer

Nadere informatie

In dit privacyreglement wordt aan onderstaande begrippen de navolgende betekenis gegeven: de gegevens die betrekking hebben op een persoon

In dit privacyreglement wordt aan onderstaande begrippen de navolgende betekenis gegeven: de gegevens die betrekking hebben op een persoon Inleiding PRIVACYREGLEMENT Stem Optimaal s-gravendijkwal 66 3014 EG Rotterdam 06-24922289 alet@stemoptimaal.nl www.stemoptimaal.nl Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd.

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie