Postbus AA Bezoekadres Stadsplein 1 : IBAN: NL49 BNGH BIC: BNGHNI

Maat: px
Weergave met pagina beginnen:

Download "Postbus AA Bezoekadres Stadsplein 1 : IBAN: NL49 BNGH BIC: BNGHNI"

Transcriptie

1 Postbus AA Bezoekadres Stadsplein 1 : IBAN: NL49 BNGH BIC: BNGHNI 04 dec 2017/1003 Nieuwegein Juridiscne zaken en Handhaving Contactpersoon Ronald Brouwer Telefoon R.Brouwer@nleuwegeln.nl College van Burgemeester en Wethouders van de gemeente Dsselstein Postbus AA IJSSELSTEIN Datum 29 november 2017 Zaaknummer fc>qö33q Berichtnummer 55^0^^ Onderwerp Melding Datalèk VERZONDEN - 1 DEC Geacht college, Op 5 oktober jl. constateerde de gemeente Nieuwegein een datalek in de vorm van verstrekking van persoonsgegevens aan een externe organisatie, SV-Land te Zoetermeer. Wij informeren u nu pas omdat wij eerst de nodige maatregelen hebben genomen en onderzoek hebben verricht om een overzicht te krijgen van de betreffende gegevens. Een voormelding aan u zou bij nader inzien op zijn plaats zijn geweest, onze excuses voor de late informatie. Wel heeft onze coördinator van de Regionale Sociale Recherche Nieuwegein (RSRN) telefonisch zijn contactpersoon bij uw gemeente geïnformeerd. SV-land doet in opdracht van Werk en Inkomen Lekstroom (WIL) onderzoek naar de samenwerking tussen handhaving van de WIL en de Regionale Sociale Recherche Nieuwegein (RSRN). Door SV-land was een informatieverzoek gedaan aan Nieuwegein om inzicht te krijgen in de besluitvormingsstructuur en financiële inrichting binnen de Regionale Sociale Recherche. In antwoord op dat verzoek was op 25 augustus informatie verstrekt door de leidinggevende van de RSRN. Diverse stukken waren door hem g d aan SV-land. Toen SV-land op 5 oktober om aanvullende informatie vroeg werd duidelijk dat bij de eerder verzonden data ook gegevens waren mee verstuurd over afgesloten en lopende fraudeonderzoeken. Hierbij zijn zeer gevoelige (strafrechtelijke) persoonsgegevens over verdachten en veroordeelden uit de gehele regio meegezonden, waaronder uw gemeente. Het betreft twee Excel-bestanden met daarin een tabblad met de genoemde persoonsgegevens over 105 personen, woonachtig in 13 gemeenten.

2 Bladnummer 2/3 Onderwerp Melding Datalek Na de ontdekking van de onjuiste verstrekking van persoonsgegevens is er onmiddellijk telefonisch en schriftelijk contact geweest met SV-land met het verzoek de betreffende gegevens te vernietigen en de mededeling dat de betreffende gegevens nadrukkelijk vallen onder de geheimhouding zoals genoemd in de artikelen 6.1 en 6.2 van de algemene voorwaarden van SV-land. SV-land bevestigde schriftelijk dat: 1. Alle gegevens zijn vernietigd; 2. Alleen de twee leden van het onderzoeksteam bij SV-land toegang hebben (gehad) tot deze bestanden; 3. De betreffende gegevens geen relevantie hebben voor het onderzoek en dus niet door SV-land zijn gebruikt of verspreid. Hiermee is het directe risico van verdere verspreiding en toegang tot de betrokken data afgedicht. SV-Land is een professionele organisatie op het werkgebied van sociale zekerheid en heeft in het contract met de WIL een geheimhoudingsverklaringsclausule. SV-Land heeft een duidelijk belang om enige impact van dit incident direct te beperken. Op geen enkel moment is de privacy van betrokken burgers/cliënten in het geding geweest, maar gezien de technische interpretatie van het begrip 'datalek' bij de Autoriteit Persoonsgegevens (AP) - mede ook i.r.t. eerdere datalekken, ook in regioverband - is besloten om het zekere voor het onzekere te nemen en dit geval te melden als datalek bij de AP. Dit is op 3 november 2017 gedaan (zie bijlage). Inmiddels zijn de nodige aanpassingen geïmplementeerd in het werkproces van de RSRN waardoor het op deze wijze onjuist verstrekken van persoonsgegevens niet meer kan voorkomen. Wij raden u aan als betrokken gemeente zelf een melding van het datalek te doen bij de AP met gebruikmaking van de tekst uit de bijlage en van de hieronder vermelde gegevens over de personen/cliënten voor uw gemeente. Voor uw gemeente betreft het de volgende aantallen/gegevens. Rapportage 1 helft 2013 Rapportage 1 kwartaal 2014 Dubbele namen Unieke namen 4 2 6

3 Bladnummer 3/3 Onderwerp Melding Datalek De gemeenteraad van Nieuwegein is separaat - conform een interne afspraak - hierover geïnformeerd. Wij bieden u onze oprechte excuses aan voor de ontstane overlast en verzekeren u dat we alles in het werk hebben gesteld om dit incident snel af te handelen en dat wij tevens ervoor gezorgd hebben dat dit niet meer kan voorkomen. Wij verwachten u hiermee voldoende te hebben geïnformeerd. Ntet vriendelijke groet, buraerneester en wethouders. P. 1^^. Liebregts secretaris F.T.J.M. Backhuijs burgemeester Bijlage: Kopie melding datalek AP

4 Autoriteit persoonsgegevens - Meldloket pagina 1 van 8 Ontva ngstbevestigi ng Uw verzoek tot het indienen van een melding wordt in behandeling genomen. U kunt de melding niet online raadplegen. Maak daarom een print voor uw eigen administratie. Doe dit voordat u deze pagina afsluit. Na het afsluiten van deze pagina zijn de gegevens die u heeft opgegeven niet meer beschikbaar. Onder het onderstaande meldingsnummer is de melding bekend bij de Autoriteit Persoonsgegevens. U heeft het meldingsnummer nodig om de melding aan te kunnen passen of in te kunnen trekken. Vermeld het meldingsnummer bij eventuele correspondentie met de Autoriteit Persoonsgegevens over de melding. Tijdstip ontvangst Unieknummer :32:11 b56f d b-4f60-87d6-32f77ebcb244 Nieuwe of bestaande melding Gaat het om een nieuwe of Een nieuwe melding indienen bestaande melding? Wettelijk kader van de meldin CT O Op grond van welke wettelijke bepaling doet u deze melding? Wet bescherming persoonsgegevens (Wbp), artikel 34a, eerste lid Algemene informatie en contactpersoon Over welke organisatie of welk bedrijf gaat het? Naam van het bedrijf of de organisatie Gemeente Nieuwegein / Regionale Sociale Recherche Nieuwegein

5 Autoriteit persoonsgegevens - Meldloket pagina 2 van 8 Adres (bezoekadres) Postcode Vestigingsplaats Registratienummer bij de Kamer van Koophandel In welke sector is de organisatie of het bedrijf actief? Stadsplein LZ Nieuwegein Openbaar bestuur - Gemeente Wie meldt het datalek? Naam Functie adres Telefoonnummer Tweede telefoonnummer P.H. van der Hoog CISO/FG p.vd.hoog@nieuwegein.nl Met wie kan de Autoriteit Persoonsgegevens contact opnemen voor nadere informatie over de melding? De melder is contactpersoon Ja Gegevens over het datalek Wat is de aard van het incident Persoonsgegevens verstuurd of waarbij er een inbreuk op de afgegeven aan verkeerde ontvanger beveiliging van persoonsgegevens is geweest? Geef een samenvatting van het incident waarbij er een inbreuk op de beveiliging van persoonsgegevens is geweest De gemeente stuurde aan een externe organisatie die in opdracht van Werk en Inkomen Lekstroom (WIL) onderzoek doet naar de samenwerking tussen handhaving van de WIL en de Regionale Recherche Nieuwegein (RSRN), informatie over lopende en afgesloten zaken en de kengetallen over de werkvoorraad, voortgang en financiële gegevens over de dienstverlening, om inzicht te krijgen in de besluitvormingsstructuur en financiële inrichting binnen de SR. Het betreft hier gegevens van 11 bij de RSRN aangesloten

6 Autoriteit persoonsgegevens - Meldloket pagina 3 van 8 gemeentes. Op het moment van het verzoek om aanvullende informatie werd duidelijk dat bij eerder verzonden data gegevens waren mee verstuurd over afgesloten en lopende fraudeonderzoeken waarbij zeer gevoelige (strafrechtelijke) persoonsgegevens over verdachten en veroordeelden uit de gehele regio was meegezonden. Het betreft twee Excel- bestanden met daarin een tabblad met de genoemde persoonsgegevens, te weten "prestatie overzicht 2013 Ie halfjaar" en de "Marap Ie kwartaal 2014". Het betreft 105 personen en 11 aangesloten gemeentes en twee andere gemeentes waar in de benoemde tijdvakken assistentie was verleend. Op geen enkel moment is er sprake geweest van enig risico van enige inbreuk op de persoonlijke levenssfeer van betrokkene. Vond de inbreuk plaats in een ja, namelijk: verwerking die is uitbesteed aan een andere organisatie? Naam van de organisatie waaraan de verwerking is uitbesteed Van minimaal hoeveel personen zijn Regionale Sociale Recherche Nieuwegein (RSRN) 105 persoonsgegevens betrokken bij de inbreuk? Van maximaal hoeveel personen zijn 105 persoonsgegevens betrokken bij de inbreuk? Omschrijf de groep mensen van wie persoonsgegevens zijn betrokken bij de inbreuk. Van fraude verdachte verdachten en veroordeelden uit de gehele regio. Is bekend wanneer de inbreuk was? Ja Is de exacte datum bekend wanneer Ja de inbreuk was? Exacte datum waarop de inbreuk was Startdatum van de periode waarbinnen de inbreuk was

7 Autoriteit persoonsgegevens - Meldloket pagina 4 van 8 Einddatum van de periode waarbinnen de inbreuk was Wanneer werd de inbreuk ontdekt? Wat is de aard van de inbreuk? Lezen (vertrouwelijkheid) Kopiëren Veranderen (integriteit) Verwijderen of vernietigen ja (beschikbaarheid) Diefstal Nog niet bekend Om welk type persoonsgegevens gaat het? Naam-, adres-en ja woonplaatsgegevens Telefoonnummers adressen of andere adressen voor elektronische communicatie Toegangs- of identificatiegegevens Financiële gegevens Burgerservicenummer(BSN) Paspoortkopieën of kopieën van ja ja andere legitimatiebewijzen Geslacht, geboortedatum en/of ja leeftijd Bijzondere persoonsgegevens (art. 16 Wbp) Over iemands godsdienst of levensovertuiging Over iemands ras Over iemands politieke gezindheid Over iemands gezondheid Over iemands seksuele leven

8 Autoriteit persoonsgegevens - Meldloket pagina 5 van 8 Overhetlidmaatschap van een vakvereniging Strafrechtelijke persoonsgegevens Over onrechtmatig of hinderlijk gedrag in verband met een opgelegd verbod naar aanleiding van dat gedrag Ja Welke gevolgen kan de inbreuk hebben voor de persoonlijke levenssfeer van de betrokkenen? Stigmatisering of uitsluiting Schade aan de gezondheid Blootstelling aan (identiteits)fraude Blootstelling aan spam of phishing Ja Vervolgacties naar aanleiding van hetdatalek Welke technische en organisatorische maatregelen heeft uw organisatie getroffen om de inbreuk aan te pakken en om verdere inbreuken te voorkomen? De RSRN heeft dit direct gemeld aan het afdelingshoofd. Deze heeft onmiddellijk de onderzoeksorganisatie telefonisch op de hoogte gebracht en aansluitend het volgende aan SVIand g d: 1. Ik verzoek u de betreffende gegevens te vernietigen. 2. Ik begreep zojuist al van u dat alleen de twee leden van het onderzoeksteam bij SV-land toegang hebben (gehad) tot deze bestanden. 3. Ook begreep ik van u dat de betreffende gegevens geen relevantie hebben voor jullie onderzoek en dus niet door jullie zijn gebruikt of verspreid. 4. Wij merken de betreffende gegevens nadrukkelijk aan als vallend onder de geheimhouding zoals genoemd in de artikelen 6.1 en 6.2 van uw algemene voorwaarden. Hierbij is ook gevraagd om bevestiging van de vernietiging van de betrokken data. Dat is ook gebeurd. Hiermee is het directe risico van verdere verspreiding en toegang tot de betrokken data afgedicht. De onderzoeksorganisatie is een professionele organisatie op het werkgebied van sociale zekerheid en heeft in het contract met de WIL een

9 Autoriteit persoonsgegevens - Meldloket pagina 6 van 8 geheimhoudingsverklaringsclausule. De onderzoeksorganisatie heeft een duidelijk belang om enige impact van dit incident direct te beperken. Om herhaling te voorkomen, zijn de volgende opdrachten verstrekt aan de RSRN: Als het centrale spreadsheet een onlosmakelijk onderdeel van administratie en rapportage is, dan is het raadzaam om dit niet op een persoonlijk of afdelingsschijf op te slaan maar in een afdoend afgesloten deel van SharePoint. Hiermee is het minder gevoelig voor externe data inbraken en virusaanvallen. Voor de rapportage aan het afdelingshoofd is het raadzaam om te bespreken wat deze werkelijk nodig heeft aan interne rapportage. Mogelijk is een totaaloverzicht van de geanonimiseerde MARAP voor de regio voldoende. Het verdient aanbeveling dat het afdelingshoofd dit overzicht niet meer toegezonden krijgt, maar kan inzien op SharePoint. Versturen als bijlage via is per definitie risicovol hier. In het versturen van de rapportages naar de deelnemende gemeentes verdient het aanbeveling om dat ook niet meer per te doen, maar beveiligd via msafe. Het verdient aanbeveling om te bezien of de (persoonlijke) inhoud van het spreadsheet kan worden losgekoppeld van de MARAP (aparte spreadsheets) en dat zelfs de deelrapportages in aparte tabs/spreadsheets kunnen worden opgeslagen. Hoe minder bewerkingen, hoe minder kans op fouten. Heeft u het datalek gemeld aan de betrokkenen of bent u van plan dat te gaan doen? Wat is de inhoud van de melding aan de betrokkenen? NVT Hoeveel betrokkenen heeft u 0 geïnformeerd of gaat u informeren? Welk communicatiemiddel of welke communicatiemiddelen gebruikt u of gaat u gebruiken om de betrokkenen te informeren? NVT

10 Autoriteit persoonsgegevens - Meldloket pagina 7 van 8 Waarom ziet u af van het melden van het datalek aan de betrokkenen? Het is onwaarschijnlijk dat het datalek ongunstige gevolgen zal hebben voor de persoonlijke levenssfeer van de betrokkenen, want: Het lek is direct bemerkt en er is direct - binnen 24 uur - contact opgenomen met de onderzoeksorganisatie. Slechts een administratief medewerker en 2 onderzoekers hadden toegang tot de verstuurde gegevens, maar hadden de inhoud zelf nog niet bemerkt. De geadresseerden komen zelf uit de hoek van Sociale Recherche en begrepen direct de ernst van dit datalek en hebben direct meegewerkt aan het vernietigen van de gelekte data. Ik heb zwaarwegende redenen om de melding aan de betrokkene achterwege te laten, namelijk: Los van het bovenstaande, er is geen risico geweest op verspreiding in het openbaar domein, gaat het hier om zeer gevoelige data over wegens fraude veroordeelde personen, maar ook verdachten daarvan, waarbij schuld dus niet bewezen is en betrokkenen mogelijk ook niet weten dat zij op enig moment als verdachte in beeld zijn geweest. Technische beschermingsmaatregelen Waren de persoonsgegevens op het moment van het ontdekken van het datalek versleuteld, gehasht of op een andere manier onbegrijpelijk of ontoegankelijk voor onbevoegden? Internationale aspecten Heeft de inbreuk betrekking op personen in andere EU-landen? Heeft uw organisatie of bedrijf, het datalek gemeld bij toezichthouders

11 Autoriteit persoonsgegevens - Meldloket pagina 8 van 8 in een of meer andere EU-landen, of gaat u dat nog doen? Vervolgmelding Is naar uw mening deze melding compleet? Ja, de vereiste informatie is verstrekt en er is geen vervolgmelding nodig

Regeling datalekken StOVOG

Regeling datalekken StOVOG Regeling datalekken StOVOG Algemeen Deze regeling voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wbp. Daarnaast is er een schema opgenomen om te beoordelen of

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is

Nadere informatie

Formulier melding datalek

Formulier melding datalek Formulier melding datalek Voor het melden van een datalek vult u onderstaand formulier in. Na invulling kunt u dit formulier als PDF opslaan en als bijlage digitaal zenden naar: PG@hogeraad.nl Of sturen

Nadere informatie

Procedure Melden beveiligingsincidenten

Procedure Melden beveiligingsincidenten Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...

Nadere informatie

Formulier voor het melden van een datalek

Formulier voor het melden van een datalek Formulier voor het melden van een datalek Dit formulier kan u gebruiken wanneer er vermoedens zijn van een datalek bij HER Opleidingen bv. Deze vragenlijst is te vinden als bijlage te op www.her-opleidingen.nl/avg

Nadere informatie

BIJLAGE 3. Procedure Meldplicht Datalekken

BIJLAGE 3. Procedure Meldplicht Datalekken BIJLAGE 3. Procedure Meldplicht Datalekken Tussen partijen zijn met betrekking tot de meldplicht datalekken de volgende afspraken gemaakt: 1) VERWERKER registreert alle Beveiligingsincidenten; 2) In geval

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

Protocol Datalekken Twelve

Protocol Datalekken Twelve Bijlage: Vragenlijst Beveiligingsincident Twelve B.V. Twelve Sports & Hospitality B.V. Twelve Events B.V. Twelve Venues B.V. 1 1 Algemeen: Datalekken 1.1 Sinds 2016 bestaat er een meldplicht voor datalekken.

Nadere informatie

Calamiteitenplan datalekken Unidis B.V.

Calamiteitenplan datalekken Unidis B.V. Calamiteitenplan datalekken Unidis B.V. Datum: 15-05-2018 00:00:00 Versie: V1_15052018 1. Inleiding In de huidige privacywetgeving (Wet bescherming persoonsgegevens, Wbp) is een meldplicht datalekken opgenomen.

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken 160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de

Nadere informatie

Protocol Meldplicht Data-lekken

Protocol Meldplicht Data-lekken Protocol Meldplicht Data-lekken 1. Doel van het protocol De procedure meldplicht datelekken is opgesteld vanuit het document `De meldplicht data-lekken in de Wet Bescherming Persoonsgegevens (WbP). Het

Nadere informatie

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij

Nadere informatie

Protocol beveiligingsincidenten en datalekken

Protocol beveiligingsincidenten en datalekken Protocol beveiligingsincidenten en datalekken Vastgesteld in de bestuursvergadering van: 23-6-2018 (B2018-33) Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze...

Nadere informatie

Sta eens stil bij de Wet Meldplicht Datalekken

Sta eens stil bij de Wet Meldplicht Datalekken Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)

Nadere informatie

Beleid en procedures meldpunt datalekken

Beleid en procedures meldpunt datalekken Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht

Nadere informatie

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte

Nadere informatie

Procedure melden beveiligingsincidenten en datalekken

Procedure melden beveiligingsincidenten en datalekken Procedure melden beveiligingsincidenten en datalekken Panta Rhei, stichting voor r.k., openbaar en algemeen bijzonder primair onderwijs Bestuursbureau Panta Rhei Bezoekadres: Overgoo 13, 2266 JZ Leidschendam

Nadere informatie

Help een datalek! Wat nu?

Help een datalek! Wat nu? Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken

Nadere informatie

maatregelen De lijsten zijn vervangen door gepseudonimiseerde lijsten aangepast Autorisaties zijn

maatregelen De lijsten zijn vervangen door gepseudonimiseerde lijsten aangepast Autorisaties zijn 14-1-2016 Productielijsten met persoonsgegevens zijn in het kader van een beroepsprocedure aan de rechtbank en de advocaat van de insteller van het beroep gestuurd 19-1-2016 In de interne applicatie Stroomlijn

Nadere informatie

Procedure Meldplicht Datalekken. Versie 1.1 Datum Maart 2016 Specialist Informatiebeveiliging

Procedure Meldplicht Datalekken. Versie 1.1 Datum Maart 2016 Specialist Informatiebeveiliging Procedure Meldplicht Datalekken Versie 1.1 Datum Maart 2016 Auteur Specialist Informatiebeveiliging 1. Inleiding Doel van deze procedure is op gecontroleerde wijze om te gaan met de gevolgen van een datalek.

Nadere informatie

Protocol datalekken SKOzoK. Protocol datalekken

Protocol datalekken SKOzoK. Protocol datalekken Protocol datalekken 1 Periodieke review: Jaarlijks, in het eerste kwartaal Definitief besluit Instemming is verkregen van de GMR d.d. 19 maart 2019. Aldus vastgesteld door het bevoegd gezag van SKOzoK

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken 1 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Versie: 1.02 d.d. 13-juni-2018 Inhoud 1.2 Doel en reikwijdte... 3 2. Procedure Datalek... 4 2.1 Melden incident bij FG... 4 2.1.1 Registratie...

Nadere informatie

INHOUD. Datalekken protocol

INHOUD. Datalekken protocol Datalekken protocol INHOUD INHOUD... 2 1 Inleiding... 3 1.1 Wet- en regelgeving datalekken... 3 1.2 Onverwijlde mededeling... 4 1.3 Onderzoek... 4 1.4 (Preventieve) beschermingsmaatregelen... 6 1.5 Melding

Nadere informatie

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

Protocol meldplicht datalekken Voor financiële ondernemingen

Protocol meldplicht datalekken Voor financiële ondernemingen Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Bron Kennisnet Bewerkt door: KPO Roosendaal, Leon van Iersel Versie Datum Auteur Omschrijving 2.0 25-05-2018 Leon van Iersel Kennisnet versie aangepast

Nadere informatie

Protocol beveiligingsincidenten en datalekken

Protocol beveiligingsincidenten en datalekken Protocol beveiligingsincidenten en datalekken Instemming door GMR: Datum Naam Functie 10-12-2018 R. Kwerreveld Voorzitter GMR Vastgesteld door BEVOEGD GEZAG: Datum Naam Functie 11-12-2018 Thea Janson Voorzitter

Nadere informatie

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN 1. Inleiding Dit protocol biedt een handleiding voor de professionele melding, beoordeling en afhandeling van beveiligingsincidenten en datalekken. Het doel hiervan is het voorkomen van beveiligingsincidenten

Nadere informatie

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Protocol Beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten

Nadere informatie

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN 1 Inhoudsopgave Inleiding 3 Wet- en regelgeving datalekken 3 Afspraken met leveranciers 4 Werkwijze 4 1. Uitgangssituatie 4 2. De vier rollen 4 3.

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College 2018.473 Protocol informatiebeveiligingsincidenten en datalekken Minkema College Vastgesteld door het College van Bestuur op 13 november 2018 Was getekend, H. Heethuis, Voorzitter Inhoud Inleiding... 2

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3

Nadere informatie

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018 Handreiking Protocol informatiebeveiligingsincidenten en datalekken Stichting KBO Haarlem-Schoten Versie: 27 mei 2018 Bron: Dit document is gebaseerd op het Protocol informatiebeveiligingsincidenten en

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

22 april 2016/2016 NZ/Datalek DIR/JDA/AAG /

22 april 2016/2016 NZ/Datalek DIR/JDA/AAG / Postbus 4000 3800 EA Amersfoort Telefoon (033) 469 51 11 Telefax (033) 469 54 54 mersfoort,w w ~ Burgemeester en wethouders 3 Advocaten t.a.v. de heren mr. J.J.D. van Doleweerd en J. Visscher Postbus 2009

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College Stichting Scala College en Coenecoop College Versie Scala College Na instemming van de GMR vastgesteld door het college van bestuur op 6 juni 2019 Was getekend, F.J. de Wit Inhoud Inleiding... 2 Wet- en

Nadere informatie

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker 2 6093 JE Heythuysen Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Protocol informatiebeveiligingsincidenten en datalekken Clusius College Clusius College Opgesteld door Natascha Enklaar Versie / Datum 1.1 / 23-7-2018 Vastgesteld (door / d.d.) - Bronvermelding Kennisnet Inhoudsopgave Inleiding... 1 Wet- en regelgeving datalekken... 1 Afspraken

Nadere informatie

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en Protocol informatiebeveiligingsincidenten en datalekken Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en omgeving (CVO) Bewerkt door: De Vereniging Christelijk Voortgezet Onderwijs te Rotterdam

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst De ondergetekenden..,.., gevestigd en kantoorhoudend te, rechtsgeldig vertegenwoordigd door de., directeur, hierna te noemen: Klant en BSU.CONNECT BV, gevestigd en kantoorhoudend

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

Privacy statement Advocaat Boer

Privacy statement Advocaat Boer Privacy statement Advocaat Boer Postbus 69, 3700 AB Zeist, 0343-491909, www.advocaatboer.nl venetien@advocaatboer.nl Maatschap Advocaat Boer Als advocaat zijn wij gebonden aan onze gedragsregels. In deze

Nadere informatie

Verwerkersovereenkomst DON Opleidingen, versie 1.0 Pagina 2 van 10

Verwerkersovereenkomst DON Opleidingen, versie 1.0 Pagina 2 van 10 VERWERKERSOVEREENKOMST De ondergetekenden: 1. BEDRIJFSNAAM, gevestigd aan de STRAATNAAM + HUISNUMMER bij de Kamer van Koophandel geregistreerd onder nummer hierna te noemen: Verantwoordelijke,, POSTCODE

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Protocol informatiebeveiligingsincidenten en datalekken Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Protocol Meldplicht Datalekken

Protocol Meldplicht Datalekken Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Verantwoordelijke te weten Stichting Zayaz, statutair gevestigd te s-hertogenbosch, vertegenwoordigd door hierna te noemen: Verwerkingsverantwoordelijke, en Verwerker te weten statutair

Nadere informatie

MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?

MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR? MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR? KENNISMAKEN Stefanie Kelterman Consultant Privacy EIFFEL skelterman@eiffel.nl 06-26564688 EVEN OPFRISSEN Art. 34a Wbp: De verantwoordelijke stelt het College

Nadere informatie

Privacy beleid Stichting de Vlinderfabriek mei 2018

Privacy beleid Stichting de Vlinderfabriek mei 2018 Privacy beleid Stichting de Vlinderfabriek mei 2018 Inleiding De Vlinderfabriek hecht grote waarde aan de bescherming van de persoonsgegevens van haar leden, partners en andere relaties. Persoonlijke gegevens

Nadere informatie

Procedure Meldplicht Datalekken

Procedure Meldplicht Datalekken Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

PRIVACYVERKLARING KONINKLIJKE NEDERLANDSCHE WIELREN UNIE (KNWU)

PRIVACYVERKLARING KONINKLIJKE NEDERLANDSCHE WIELREN UNIE (KNWU) PRIVACYVERKLARING KONINKLIJKE NEDERLANDSCHE WIELREN UNIE (KNWU) Wij zijn de Koninklijke Nederlandsche Wielren Unie. Wij hechten veel waarde aan jouw privacy en persoonlijke levenssfeer. Voor de uitvoering

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

Uw privacy. Privacy- en cookieverklaring, mei Betreft RADAR Inc. en de werkorganisaties RADAR, Art.1 en IDEM Rotterdam

Uw privacy. Privacy- en cookieverklaring, mei Betreft RADAR Inc. en de werkorganisaties RADAR, Art.1 en IDEM Rotterdam Uw privacy Als u een melding maakt met de app Meld Discriminatie NU worden de door u ingevoerde persoonsgegevens en uw omschrijving van het incident doorgegeven aan het antidiscriminatiebureau dat werkzaam

Nadere informatie

Onze organisatie en de Algemene Verordening Gegevensbeheer

Onze organisatie en de Algemene Verordening Gegevensbeheer Onze organisatie en de Algemene Verordening Gegevensbeheer 2018 Inhoud Inleiding... 3 1. Verwerkingsregister... 4 2. Privacy verklaring... 5 3. Privacy protocol... 7 3.1 Welke gegevens verzamelen wij...

Nadere informatie

PRIVACYVERKLARING. Januari 2019

PRIVACYVERKLARING. Januari 2019 PRIVACYVERKLARING Januari 2019 PRIVACYVERKLARING Jeugdtrauma Herstel Limburg vindt het belangrijk om zorgvuldig om te gaan met gegevens van u en/of die van uw kind. Hieronder beschrijven we in het kort

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT

Protocol meldplicht datalekken. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT FACTSHEET: INTELLECTUEEL EIGENDOM & IT Protocol meldplicht datalekken Sinds 1 nuari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct

Nadere informatie

PRIVACY & DATALEKKEN

PRIVACY & DATALEKKEN PRIVACY & DATALEKKEN Die boetes zitten er aan te komen Aleid Wolfsen, Voorzitter Autoriteit Persoonsgegevens (9 oktober 2016) Impact datalekken AshleyMadison.com Life is short have an affair NAW 37 miljoen

Nadere informatie

Memo. Aan Schoolbesturen Voortgezet Onderwijs. Kopie aan VO-raad. Van Van Dijk Educatie Voortgezet Onderwijs. Datum 18 augustus 2016

Memo. Aan Schoolbesturen Voortgezet Onderwijs. Kopie aan VO-raad. Van Van Dijk Educatie Voortgezet Onderwijs. Datum 18 augustus 2016 Aan Schoolbesturen Voortgezet Onderwijs Kopie aan VO-raad Van Van Dijk Educatie Voortgezet Onderwijs Datum 18 augustus 2016 Onderwerp Update inzake hack bij stichting Eduroute Dit is een vervolg op ons

Nadere informatie

Melden van datalekken

Melden van datalekken Melden van datalekken Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp). Definities 1. Het kan gebeuren dat

Nadere informatie

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken Privacy verklaring Erik Murre Fromagerie gaat zorgvuldig om met de persoonsgegevens van haar klanten en zorgt ervoor dat elke verwerking van de persoonsgegevens voldoet aan de wet- en regelgeving die van

Nadere informatie

BLAD GEMEENSCHAPPELIJKE REGELING

BLAD GEMEENSCHAPPELIJKE REGELING BLAD GEMEENSCHAPPELIJKE REGELING Officiële uitgave van de gemeenschappelijke regeling Metropoolregio Eindhoven Nr. 1118 2 augustus 2018 Datalekkenprotocol Metropoolregio Eindhoven HOOFDSTUK 1 ALGEMEEN

Nadere informatie

ANTWOORDBLAD: TRAINING PERSOONSGEGEVENS

ANTWOORDBLAD: TRAINING PERSOONSGEGEVENS ANTWOORDBLAD: TRAINING PERSOONSGEGEVENS ANTWOORDBLAD: TRAINING PERSOONSGEGEVENS Hieronder vind je de antwoorden op de veertien opdrachten van de training Persoonsgegevens. Controleer of je de goede antwoorden

Nadere informatie

Gastouderbureau Alles Kids Zoetermeer Privacyreglement

Gastouderbureau Alles Kids Zoetermeer Privacyreglement Privacyreglement Inhoudsopgave 1. Begripsbepaling... 1 1.1 Persoonsgegevens... 1 1.2 Persoonsregistratie... 1 1.4 Verwerking van persoonsgegevens... 1 1.5 Verstrekken van persoonsgegevens... 1 1.6 Bestand...

Nadere informatie

Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Notitie Privacyreglement Leerlingen en ouders 22 juni 2017 Dit document is niet van toepassing op personeelsgegevens. Voor algemene informatie over de verwerking van persoonsgegevens verwijzen we o.a.

Nadere informatie

Privacy Statement. Risk management Verzekeringen Financiële vraagstukken Pensioen consultancy Verzuimbegeleiding. Versie

Privacy Statement. Risk management Verzekeringen Financiële vraagstukken Pensioen consultancy Verzuimbegeleiding. Versie Privacy Statement Identiteit van QBENEFITS QBENEFITS B.V. is statutair gevestigd te Limmen en houdt kantoor aan de Oud-Loosdrechtsedijk 19, 1231 LN te Loosdrecht. QBENEFITS B.V. is bij de Kamer van Koophandel

Nadere informatie

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal Informatiebeveiligingsincidenten en datalekken Bestuur scholengemeenschap voor vmbo havo atheneum gymnasium school voor praktijkonderwijs Bezoekadres: Stationslaan 17 9503 CA Stadskanaal Postadres: Postbus

Nadere informatie

Protocol informatiebeveiligingsincidenten

Protocol informatiebeveiligingsincidenten Protocol informatiebeveiligingsincidenten Bron Kennisnet Bewerkt door: K. Knoester Versie Status Datum Auteur Omschrijving 1.0 Concept 25-3-2019 K. Knoester (model Kennisnet en aangepast naar CBS De Hoeksteen)

Nadere informatie

Impact van de meldplicht datalekken

Impact van de meldplicht datalekken Impact van de meldplicht datalekken Vanaf 1 januari 2016 wordt het wettelijk verplicht om datalekken te melden. Zowel grootschalige inbraak als ieder kwijtraken, diefstal of onbevoegd gebruik van persoonsgegevens

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst SURF MODELOVEREENKOMST Auteur(s): SURFnet Versie: Versie 1.0 Datum: Januari 2016 Moreelsepark 48 3511 EP Utrecht Postbus 19035 3501 DA Utrecht +31 88 787 3000 admin@surfnet.nl www.surfnet.nl ING Bank NL54INGB0005936709

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Privacyreglement QPPS LIFETIMEDEVELOPMENT QPPS LIFETIMEDEVELOPMENT treft hierbij een schriftelijke regeling conform de Wet Bescherming Persoonsgegevens voor de verwerking van cliëntgegevens. Vastgelegd

Nadere informatie

Privacy Reglement Stichting Distroptiek

Privacy Reglement Stichting Distroptiek Privacy Reglement Stichting Distroptiek Juli 2018 Stichting Distroptiek Hogeweg 16 2585 JD s-gravenhage Uw privacy bij de Stichting Distroptiek (Distroptiek) Distroptiek vindt het belangrijk om de gegevens

Nadere informatie

Protocol beveiligingsincidenten en datalekken

Protocol beveiligingsincidenten en datalekken Protocol beveiligingsincidenten en datalekken Inleiding De Algemene Verordening Gegevensbescherming (AVG), die per 25 mei 2018 van toepassing is, stelt andere en strengere eisen aan de omgang met persoonsgegevens.

Nadere informatie

Laatst aangepast 1 oktober 2018

Laatst aangepast 1 oktober 2018 Laatst aangepast 1 oktober 2018 Egyptedeals hecht veel waarde aan de bescherming van jouw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens?

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens? Versie 2019-08 Privacy Statement Identiteit van IN-BIZNIZ.B.V. IN-BIZNIZ B.V. is statutair gevestigd te Limmen en houdt kantoor aan de Maatlat 15-E, 1906 BG te Limmen. IN-BIZNIZ B.V. is bij de Kamer van

Nadere informatie

Procedure Melding Datalekken

Procedure Melding Datalekken Procedure Melding Datalekken Handleiding voor het correct en tijdig afhandelen van datalekken Erkend Uneto VNI Installateur - Lid Vakgroep ICT - MVO Inleiding Sinds 1 januari 2016 is het wettelijk verplicht

Nadere informatie

De bestuurder van de Stichting Advies en Klachtenbureau Jeugdzorg te Amsterdam;

De bestuurder van de Stichting Advies en Klachtenbureau Jeugdzorg te Amsterdam; Privacyreglement Stichting Advies en Klachtenbureau Jeugdzorg De bestuurder van de Stichting Advies en Klachtenbureau Jeugdzorg te Amsterdam; Overwegende Dat het Advies en Klachtenbureau Jeugdzorg tot

Nadere informatie

Kind en Onderwijs Rotterdam. Onderwijs en Kwaliteit, HRM en ICT. Leerlingen, ouders/voogd. Privacy reglement leerlingen

Kind en Onderwijs Rotterdam. Onderwijs en Kwaliteit, HRM en ICT. Leerlingen, ouders/voogd. Privacy reglement leerlingen Van Beleidsafdeling Ondersteunend Aan Betreft Document Kind en Onderwijs Rotterdam Onderwijs en Kwaliteit, HRM en ICT Raad van Toezicht en Gemeenschappelijke Medezeggenschapsraad (GMR) Leerlingen, ouders/voogd

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2

In dit protocol is weergegeven hoe te handelen bij beveiligingsincidenten en datalekken. 2 Modelprotocol Meldplicht Datalekken Inleiding Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat (naam instelling) direct een melding moet doen bij de Autoriteit Persoonsgegevens

Nadere informatie

1. Begripsbepaling AVG Algemene verordening gegevensbescherming, of te wel de privacywetgeving. Persoonsgegevens Alle gegevens betreffende een

1. Begripsbepaling AVG Algemene verordening gegevensbescherming, of te wel de privacywetgeving. Persoonsgegevens Alle gegevens betreffende een Privacyreglement De Medisch Adviseur verwerkt in het kader van haar bedrijfsvoering bijzondere persoonsgegevens en wij vinden het belangrijk dat met deze persoonsgegevens zorgvuldig wordt omgegaan en vertrouwelijk

Nadere informatie

Dit is de privacyverklaring voor relaties van Easys Horeca B.V. handelend onder de naam Eazis Music & Systems (verder Eazis).

Dit is de privacyverklaring voor relaties van Easys Horeca B.V. handelend onder de naam Eazis Music & Systems (verder Eazis). PRIVACYVERKLARING Inhoudsopgave 1. Inleiding 2. Reikwijdte en doelstelling van het reglement 2.1 Reikwijdte 2.2 Doel 3. Verzamelen en verwerken van persoonsgegevens 3.1 Verzamelen 3.2 Verwerken 3.3 Bijzondere

Nadere informatie