Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018

Maat: px
Weergave met pagina beginnen:

Download "Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018"

Transcriptie

1 Beveiligingsplan Suwinet, Kolom Werk en Inkomen 2018 Pagina 1 van 11

2 Inhoudsopgave 1. Inleiding 2. Kader voor het Suwinet beveiligingsplan 3.1 Gebruikers voor Suwinet inkijk 3.2 Functie raadplegen 3.3 Logging rapportages 3.4 Doelen van logging 3.5 Verdeling taken / verantwoording 3.6. Functiebeschrijving Security Officer Suwinet gouden tips bij beveiliging van persoonsgegevens Bijlage 1 Protocol inzake het gebruik van gegevens Suwinet Bijlage 2 Verklaring Bijlage 3 Verantwoording afwijkende Suwinet-raadplegingen Pagina 2 van 11

3 1. Inleiding Het Bureau Keteninformatisering Werk en Inkomen (BKWI), het Werkbedrijf, de stichting Inlichtingenbureau Gemeenten (IB), het Uitvoeringsinstituut Werknemersverzekeringen (UWV), de Belastingdienst, de Informatie Beheer Groep (IBG), de RDW (Rijksdienst voor het wegverkeer) en gemeenten wisselen persoonsgegevens met elkaar uit via Suwinet, een elektronische infrastructuur. Met de faciliteit Suwinet-Inkijk worden gegevens op basis van Burger Service Nummers (BSN) toegankelijk gemaakt voor bevoegde medewerkers. Het gaat om privacygevoelige gegevens over arbeidsverleden, loon, uitkeringen en opleiding van inwoners. De organisaties hebben die gegevens nodig om het recht op een uitkering vast te kunnen stellen en de juiste dienstverlening te kunnen leveren. In dit beveiligingsplan zal eerst het kader voor het beveiligingsplan geschetst worden. Vervolgens wordt ingegaan op de bevoegdheden van gebruikers en aangegeven in welke situaties Suwinet gebruikt mag worden. Verder worden Tien gouden tips gegeven waar geautoriseerde medewerkers zich aan dienen te houden. 2. Kader voor het Suwinet beveiligingsplan, Kolom Werk en Inkomen Zowel het Bureau Keteninformatisering Werk en Inkomen (BKWI) als het Coördinatiepunt ICT ondersteunt de invoering bij gemeenten en stellen diverse voorbeelden via hun website beschikbaar. De gehanteerde plannen zijn veelal informatiebeveiligingsplannen die van toepassing zijn op de gehele organisatie. Onderwerpen zijn bijvoorbeeld: - fysieke toegangsbeveiliging gebouwen - fysieke toegangsbeveiliging dossiers - fysieke toegangsbeveiliging tot computerapparatuur - beveiliging van digitaal opgeslagen gegevens - beveiliging van (digitale) communicatiekanalen - back-ups van gegevens - integriteitbeleid gemeente - calamiteitenplan - waarborgen continuïteit (noodstroom e.d.) - periodieke testen en evaluatie van bovengenoemde zaken. Als onderdeel van de implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) is het informatiebeveiligingsbeleid voor onze gemeente vastgesteld. Hierin zijn voor de gemeente regels vastgesteld voor de beveiliging van gegevens. Het informatiebeveiligingsbeleid vormt het vertrekpunt voor het specifieke beveiligingsplan van de afdeling Sociale Zaken zoals bedoeld in de bijlage XIV van de regeling SUWI. Pagina 3 van 11

4 Om de SUWI keten effectief te laten functioneren moeten partijen er op kunnen vertrouwen dat hun gegevens door de partners in de Suwiketen op een zorgvuldige en controleerbare wijze worden behandeld. Hiervoor werken we met de nieuwe landelijke methode ENSIA. Met deze methode verantwoorden wij ons jaarlijks, via een zelfevaluatie, over de status van onze informatieveiligheid aan het college, de gemeenteraad en inwoners. Maar ook aan landelijke toezichthouders. Voor de medewerkers van de afdeling waar de Participatiewet, IOAW, IOAZ en BBZ wordt uitgevoerd zijn gebruikersnormen voor het gebruik van Suwinet opgesteld. 3.1 Gebruikers van Suwinet-Inkijk De volgende functies zijn geautoriseerd om gebruik te maken van Suwinet-Inkijk: - applicatiebeheerders Suwinet verzorgen autorisaties - consulenten inkomen/participatie mogen raadplegen - medewerkers boete, terugvordering en verhaal mogen raadplegen - administratief medewerkers mogen raadplegen - de security-officer Suwinet vraagt specifieke rapportages op 3.2 Functie raadplegen Hierboven staat wie Suwinet-Inkijk mogen raadplegen. Hier wordt aangegeven wanneer dat mag. Wordt Suwinet om andere redenen gebruikt dan zoals hieronder verwoord, dan is er in principe sprake van ongeoorloofd gebruik. Er is een zodanig onderscheid gemaakt in functie en rol binnen de autorisatiestructuur van Suwinet dat de medewerker de van belang zijnde gegevens kan raadplegen. - Consulenten inkomen/participatie mogen raadplegen bij het behandelen van aanvragen of melding dat belanghebbende een uitkering wil aanvragen, rechtmatigheidsonderzoeken en heronderzoeken voor zover het de Participatiewet, Ioaw, Ioaz, Bbz betreft. - Medewerkers terugvordering/verhaal/boete mogen raadplegen bij onderzoeken die samenhangen met boete, verhaal op onderhoudsplichtigen of vorderingen voor zover het de Participatiewet, Ioaw, Ioaz, Bbz betreft. - Consulenten inkomen en medewerkers terugvordering/verhaal/boete mogen de zwaardere rollen gebruiken in het kader van de poortwachters- en handhavingswerkzaamheden voor zover het de Participatiewet, Ioaw, Ioaz, Bbz betreft. - De administratief medewerkers van het cluster Backoffice van de afdeling Sociale Zaken mogen raadplegen om binnenkomende signalen, rapportages en inkomsten- en wijzigingsformulieren te verwerken. Vanaf juni 2017 werken we voor Suwinet met de whitelist/escapefunctie. Bevragingen via Suwinet van inwoners en bedrijven, waarmee we als gemeente nog geen dienstverleningsrelatie hebben, worden door de whitelist/escapefunctie beter zichtbaar. Pagina 4 van 11

5 Met alle betrokkenen is afgesproken dat het gebruik van de escapefunctie navolgbaar moet zijn in onze vakapplicatie Civision Samenleving. Als dit niet mogelijk is, wordt de raadpleging bijgehouden op het formulier Afwijkende Raadpleging Suwinet (bijlage 3). 3.3 Logging rapportages Het Bureau Keteninformatisering Werk en Inkomen (BKWI) heeft rapportages ontwikkeld over het gebruik van Suwinet-Inkijk en logt iedere bevraging met BSN, datum/tijdstip en onderdeel van Suwinet. Het BKWI is verplicht om gegevens te loggen waarmee het gebruik van Suwinet- Inkijk per medewerker van o.a. de gemeente kan worden nagegaan. Het doel van deze logging is tweeledig: 1.Voorkomen en controleren van onrechtmatige, onregelmatige of doeloverschrijdende verwerking 2. Wetenschappelijke en/of statistische doeleinden De gebruikers van Suwinet-Inkijk weten dat over hen gegevens worden verzameld en vastgelegd. Gekoppeld aan de autorisatie krijgen deze medewerkers door de scurity-officer Suwinet het protocol Suwinet-Inkijk (bijlage 1) uitgereikt en tekenen zij de zorgvuldigheidsverklaring Suwinet (bijlage 2). De getekende zorgvuldigheidsverklaringen Suwinet worden bewaard door de Security-Officer Suwinet. Dit is een belangrijk onderdeel van de privacybescherming. De medewerkers zijn op de hoogte van de volgende informatie: Het bestaan van de logging-gegevens. De (aard van de) gegevens die binnen deze applicatie worden gelogd. 3.4 Doelen van de logging / periodieke controle Vaststelling dat de gelogde gegevens niet voor andere doeleinden worden gebruikt dan waarvoor ze zijn vastgelegd. De wijze en het moment waarop en door wie een onrechtmatig of doeloverschrijdend gebruik van het Suwinet-Inkijk wordt geconstateerd. Dat bij bovenstaande constatering dit door de afdelingsmanager / senior medewerkers wordt gecommuniceerd met de betreffende medewerker(s). 3.5 Verdeling taken / verantwoording De afdelingsmanager Sociale Zaken is eindverantwoordelijk voor het gebruik en de beveiliging van Suwinet Inkijk. Pagina 5 van 11

6 In het kader van de beveiliging wordt het beheer voor het gebruik van Suwinet neergelegd bij de applicatiebeheerders Suwinet van de afdelingen Sociale Zaken. Deze medewerkers zijn verantwoordelijk voor het beheren van accounts. De (logging)-gegevens over het gebruik van Suwinet-Inkijk worden periodiek opgevraagd door de security officer-suwinet. De security-officer houdt periodiek een steekproef of bevragingen Suwinet aan de gemaakte afspraken voldoen. De resultaten van deze steekproef worden ter beschikking gesteld van de afdelingsmanager Sociale Zaken/de senior medewerkers. Ook worden er rapportages opgesteld ten behoeve van de reguliere p&c-cyclus Functiebeschrijving Security Officer Suwinet De functie van Security Officer Suwinet is binnen de gemeente Berg en Dal toebedeeld aan de medewerker kwaliteit van het cluster inkomen van de Afdeling Sociale Zaken. De Security Officer Suwinet: - is het centrale aanspreekpunt op het gebied van Suwinet binnen de gemeente Berg en Dal; - beheert en beheerst beveiligingsprocedures en maatregelen in het kader van Suwinet, zodanig dat de beveiliging van Suwinet overeenkomstig wettelijke eisen is ingevoerd; - bevordert en adviseert op het gebied van (informatie)beveiliging Suwinet; - controleert of en in hoeverre beveiligingsmaatregelen en -procedures worden nageleefd en monitort de uitvoering van het opgestelde beleid; - evalueert de uitkomsten en doet voorstellen voor implementatie en aanpassing van plannen op het gebied van de beveiliging Suwinet; - heeft overleg met het afdelingsmanager Sociale Zaken en de applicatiebeheerders Suwinet over informatiebeveiliging en -beheer Suwinet binnen de afdeling Sociale Zaken; - rapporteert rechtstreeks aan de afdelingsmanager Sociale Zaken / het MT / het College / de Raad; 4.Tien gouden tips bij beveiliging van persoonsgegevens Voor het werken met persoonsgegevens zijn vanuit de overheid een aantal regels opgesteld, die zijn verwoord in verschillende wet- en regelgeving. Als handvat hierbij 10 gedragsregels voor medewerkers van de afdeling Sociale Zaken. 1. Beheren van wachtwoorden De gebruiker moet het door de applicatiebeheerder Suwinet uitgegeven wachtwoord wijzigen zodra de eerste inlog plaatsvindt. Periodiek vervalt dat wachtwoord. De gebruiker beheert dus het wachtwoord. Zodra een medewerker de gemeente verlaat, wordt het account verwijderd door de applicatiebeheerder Suwinet. Wanneer het account niet wordt gebruikt, vervalt het account automatisch. Pagina 6 van 11

7 2. Melden van beveiligingsincidenten Gebruikers melden beveiligingsincidenten bij de applicatiebeheerder Suwinet. De applicatiebeheerder Suwinet schakelt vervolgens de Chief Information Security- Officer (CISO) in om het incident te onderzoeken. Voorbeelden van incidenten zijn: een virusmelding op het systeem of een inbraak of poging tot inbraak. 3. Geheimhoudingsplicht Binnen de afdeling wordt met persoonsgegevens gewerkt. Hiervoor zijn regels opgesteld, die zijn verwoord in de Algemene Verordening Gegevensbescherming (AVG). In de wet SUWI en in de CAO zijn geheimhoudingsbepalingen opgenomen, waarin wordt aangegeven dat persoonsgegevens alleen gebruikt mogen worden voor de uitoefening van de functie. 4. Gedragscode/ Privacyreglement We willen voorkomen dat onbevoegden vertrouwelijke informatie kunnen bezitten, raadplegen of beschadigen. Hiervoor hebben wij in de gedragscode voorschriften opgenomen. Daarnaast is er een privacyreglement. 5. Kennisnemen van het beveiligingsplan Suwinet Het beveiligingsplan Suwinet is op iedereen van toepassing die gebruik maakt van Suwinet- Inkijk. Alle gebruikers zijn op de hoogte. Nieuwe gebruikers worden op de hoogte gebracht door de Security-Officer Suwinet. Gebruikers van Suwinet-Inkijk moeten weten dat over hen gegevens worden vastgelegd en verzameld. Dit is een belangrijk onderdeel van de privacybescherming ten opzichte van deze medewerkers. 6. Gegevensverstrekking aan derden via de telefoon Het uitgangspunt is dat we terughoudendheid zijn om telefonisch informatie over inwoners en bedrijven te verstrekken. Het voeren van telefoongesprekken brengt namelijk de risico s met zich mee dat persoonsgegevens worden verstrekt aan personen die geen recht op deze informatie hebben. In principe wordt er dan ook geen telefonische informatie over inwoners en bedrijven verstrekt aan personen of instanties die beweren namens betrokkene te bellen. In die gevallen kan er een schriftelijk verzoek worden ingediend, voorzien van een machtiging. Bij een verzoek om telefonische informatieverstrekking van een ketenpartner (UWV / GSD / Inlichtingenbureau / SVB) wordt de verzoeker teruggebeld via het algemene nummer van de (vestiging van de) ketenpartner met het verzoek te worden doorverbonden. Dit terugbellen kan achterwege blijven indien afkomstig van een vaste contactpersoon. 7. Clean desk en clear screen policy Vertrouwelijke omgang met persoonsgegevens houdt onder andere in dat elke werkplek zodanig is ingericht, dat onbevoegden niet de beschikking kunnen krijgen over deze informatie. Vertrouwelijke gegevens mogen niet onbeheerd op het bureau achterblijven. Dossiers worden bewaard in een kast die na werktijd wordt gesloten. Bezoekers moeten zich bij binnenkomst in het gemeentehuis eerst melden bij de receptie. De kans is daarom gering dat onbevoegden zonder te worden opgemerkt toegang krijgen tot de werkplek van de medewerkers. Clear screen betekent dat het werkstation moet worden vergrendeld met behulp van schermbeveiliging (met wachtwoord), zodra de medewerker de werkplek verlaat. Pagina 7 van 11

8 8.Vertrouwelijke gegevens in de papierbak De correcte omgang met vertrouwelijke gegevens waaronder persoonsgegevens is erg belangrijk binnen de afdeling. Ook het vernietigen van deze gegevens moet op een veilige manier plaatsvinden. Binnen de gemeente is geregeld hoe vertrouwelijke stukken worden verzameld en vernietigd en iedereen is daarvan op de hoogte. Vertrouwelijke gegevens moeten in de bak komen die bestemd is voor oud papier. De verzamelde vertrouwelijke gegevens worden regelmatig aangeleverd bij het vernietigingsbedrijf. 9. Aanspreken van onbekende personen Als je een onbekende persoon in de gang tegenkomt waar officieel geen publiek zonder begeleiding mag komen, spreek je deze persoon aan. Je vraagt deze persoon zichzelf voor te stellen en vraagt wat hij/zij hier doet. Personen die niet bevoegd zijn, wordt beleefd maar duidelijk begeleid naar het publieke gedeelte van het gebouw. 10. De dagelijkse omgang met persoonsgegevens Informatiebeveiliging is ontzettend belangrijk voor het werk binnen een afdeling waar veel met privacygevoelige informatie wordt gewerkt. Het hoort bij de professionele en bekwame uitvoering van het werk. Ook inwoners vertrouwen op een zorgvuldige wijze van verwerken van hun gegevens. Reden waarom in het werkoverleg geregeld aandacht aam dit onderwerp wordt gegeven. Pagina 8 van 11

9 Bijlage 1 protocol PROTOCOL inzake het gebruik van gegevens van Suwinet-Inkijk Ter ondersteuning van de uitvoering van de werkzaamheden binnen de kolom werk en inkomen is de gemeente aangesloten op Suwinet-Inkijk. Hiermee is het mogelijk om gegevens uit te wisselen met Belastingdienst, IBG, UWV, Werkbedrijf, RDW en gemeenten. In de toekomst zullen nog andere bronnen worden toegevoegd. Op de gegevens van Suwinet-Inkijk zijn de bepalingen van de Algemene Verordening Gegevensbescherming (AVG) van toepassing. In verband hiermee zijn aan het gebruik van Suwinet- Inkijk regels verbonden. Voor de gemeente luiden die regels als volgt: De afdelingsmanager Sociale Zaken wijst medewerkers applicatiebeheer Suwinet aan als beheerder voor het gebruik van Suwinet-Inkijk. Zo ook medewerkers die worden geautoriseerd om gegevens uit dit systeem te raadplegen. De geautoriseerde raadplegers gebruiken gegevens uit Suwinet-Inkijk voor de behandeling van uitkeringszaken. De raadpleging van een bsn buiten de whitelist is navolgbaar in de vakapplicatie Civison Samenleving of op het formulier verantwoording afwijkende raadpleging Suwinet om dit, indien nodig, achteraf te kunnen verantwoorden (bijlage 3). De geautoriseerde medewerker heeft toegang tot Suwinet-Inkijk door middel van een toegangscode. Deze is strikt persoonlijk. Controle op gebruik van de gegevens van Suwinet-Inkijk die verenigbaar is met de doeleinden waarvoor zij worden verstrekt, vindt plaats met behulp van een audit-logginsysteem. Doel: verantwoording bij controle. De gemeentesecretaris benoemt de security-officer. De security-officer controleert periodiek het gebruik van de gegevens van het Suwinet-Inkijk en rapporteert bevindingen aan de afdelingsmanager Sociale Zaken / senior medewerkers / regulier P&C-cyclus van de gemeente. Als er sprake lijkt van onjuist gebruik van de gegevens van Suwinet-Inkijk hoort de afdelingsmanager Sociale Zaken de betreffende medewerker en neemt zo nodig maatregelen. Pagina 9 van 11

10 Bijlage 2 verklaring VERKLARING ZORGVULDIG GEBRUIK SUWINET Door aansluiting op Suwinet is het mogelijk om gegevens uit te wisselen met o.a. de Belastingdienst, de Informatiebeheergroep, het Uitvoeringsorgaan Werknemersverzekeringen, het Werkbedrijf, de RDW en gemeenten (zijnde de bronnen). Als gevolg daarvan zijn genoemde instanties te beschouwen als verantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) en daarom allemaal gebonden aan de bepalingen in deze wet. In de toekomst zal het aantal bronnen uitgebreid worden. Deze verklaring geldt ook voor bronnen die in de toekomst aangesloten gaan worden. De gemeente is op grond van voornoemde bepalingen gehouden om interne maatregelen te nemen ter voorkoming van een (mogelijk) onrechtmatig, onregelmatig of doeloverschrijdend gebruik van de beschikbare (persoons-) gegevens. Dit betekent dat de afdelingsmanager Sociale Zaken de verplichting heeft om regelmatig (met behulp van zogeheten auditlogginggegevens) te laten controleren of het gebruik van de gegevens uit Suwinet niet onwettig geschiedt of verder gaat dan is toegestaan. Ondergetekende: Cluster:.. verklaart: het raadplegen van de gegevens in Suwinet te beperken tot de gegevens van inwoners die bij haar of hem in behandeling zijn voor zover het de Participatiewet, Ioaw, Ioaz, Bbz betreft ; deze gegevens enkel aan te wenden voor het behandelen van de desbetreffende uitkeringsaangelegenheid voor zover het de Participatiewet, Ioaw, Ioaz, Bbz betreft ; er voor te zorgen dat het gebruik van de escapefunctie navolgbaar is in de vakapplicatie Civision Samenleving. Als dit niet mogelijk is, de raadpleging bij te houden op het formulier Afwijkende Raadpleging Suwinet. op de hoogte te zijn van de controle die de security-officer regelmatig dient in te stellen; kennis genomen te hebben van de informatie: Veilig telewerken. Hoe doe je dat? (zie: Intranet / projecten / informatiebeveiliging); op de hoogte te zijn dat er onderzoek plaats zal vinden / maatregelen genomen zullen worden als er sprake lijkt van onjuist gebruik van de gegevens van Suwinet-Inkijk. Datum:. Handtekening:... Pagina 10 van 11

11 Bijlage 3 Verantwoording afwijkende Suwinet raadplegingen NAAM MEDEWERKER: AFDELING EN CLUSTER: BSN NAW DATUM REDEN RAADPLEGING Pagina 11 van 11

4. Gedragsregels bij beveiliging van persoonsgegevens 7

4. Gedragsregels bij beveiliging van persoonsgegevens 7 Beveiligingsplan Suwinet Versie 0.2 2015 Inhoudsopgave 1. Inleiding 3 2. Kader voor de beveiliging Suwinet 4 3.1 Gebruikers voor Suwinet-inkijk 5 3.2 Functie raadplegen 5 3.3 Logging rapportages 5 4. Gedragsregels

Nadere informatie

Beveiligingsnota Suwinet 2014

Beveiligingsnota Suwinet 2014 Beveiligingsnota Suwinet 2014 Boxmeer, 3 april 2014 I-SZ/2014/260. Inhoudsopgave 1. Inleiding...3 2. Verdeling verantwoordelijkheden medewerkers afdeling Sociale Zaken...4 3. Gebruik Suwinet-Inkijk...4

Nadere informatie

Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014

Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Beveiligingsplan Suwinet Sociale Zaken gemeente Heerde 2014 Pagina 1 van 13 Inhoud... 1 Hoofdstuk 1 Inleiding... 3 Hoofdstuk 2 Kader voor het

Nadere informatie

Beveiligingsplan Suwinet Gemeente Oldebroek 2014

Beveiligingsplan Suwinet Gemeente Oldebroek 2014 Beveiligingsplan Suwinet Gemeente Oldebroek 2014 November 2014 Kenmerk 187358/190539 Opsteller Beleid&Ontwikkeling/M. Beker Versie 23 oktober 2014 Pagina 2 van 13 Inhoudsopgave 1 Inleiding...5 1.1 Suwinet...

Nadere informatie

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren

Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren Beveiligingsplan SUWI inkijk Gemeente Boxtel / Gemeente Haaren December 2013 INHOUDSOPGAVE 1. Inleiding 3 2. Verdeling verantwoordelijkheden medewerkers afdeling Maatschappelijke Ontwikkeling 4 3. Autorisaties

Nadere informatie

Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17

Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17 Inhoudsopgave 1. Inleiding informatiebeveiligingsbeleid Suwinet 2016 3 1.1 Suwinet 3 1.2 Aanleiding aanpassing beveiligingsplan 3 1.3 Leeswijzer 4 2. Kader voor het Suwinet informatiebeveiligingsbeleid

Nadere informatie

Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg

Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg 1. Inleiding Het Bureau Keteninformatisering werk en inkomen (BKWI), de stichting Inlichtingenbureau

Nadere informatie

Inhoud. Beveiligingsbeleid Suwinet 2017 gemeente Heerde Pagina 2 van 18

Inhoud. Beveiligingsbeleid Suwinet 2017 gemeente Heerde Pagina 2 van 18 Inhoud 1. Inleiding beveiligingsbeleid Suwinet... 3 1.1 Kader voor het Suwinet beveiligingsbeleid... 3 1.2 Aanleiding aanpassing... 3 2. Kaders beveiligingsbeleid Suwinet... 4 2.1 Rollen en gebruikers

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente

Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente Beveiligingsplan Beveiligingsplan bij het Convenant voor het Veiligheidshuis Twente Beveiligingsplan 1. Inleiding 1.1 Aanleiding De samenwerking conform het convenant Veiligheidshuis Twente wordt ondersteund

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Informatiebeveiligingsplan Suwinet 2014 Inhoud 1. Inleiding... 3 Definitie Informatiebeveiliging... 3 Algemeen... 3 Uitvoering en evaluatie... 4 Rolverdeling en bijbehorende verantwoordelijkheden... 4

Nadere informatie

Beveiligingsplan Halte Werk Suwinet-Inkijk

Beveiligingsplan Halte Werk Suwinet-Inkijk Beveiligingsplan Halte Werk Suwinet-Inkijk 2017 1. Inleiding Het Bureau Keteninformatisering Werk en Inkomen (BKWI), de stichting Inlichtingenbureau gemeenten (IB), het Uitvoeringsinstituut Werknemersverzekeringen

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Beveiligingsplan Suwinet Gemeente Oegstgeest

Beveiligingsplan Suwinet Gemeente Oegstgeest Beveiligingsplan Suwinet Gemeente Oegstgeest Maart 2016 Inhoudsopgave 1. Inleiding... 2 1.1 Kader... 2 1.2 Vaststelling... 3 2. Gebruikers van Suwinet... 4 2.1 Rollen en taken... 4 2.2 Autorisatie... 5

Nadere informatie

Beveiligingsplan. rechtmatig gebruik Suwinet-Inkijk. Intergemeentelijke Afdeling Sociale Zaken (IASZ)

Beveiligingsplan. rechtmatig gebruik Suwinet-Inkijk. Intergemeentelijke Afdeling Sociale Zaken (IASZ) Beveiligingsplan rechtmatig gebruik Suwinet-Inkijk Intergemeentelijke Afdeling Sociale Zaken (IASZ) Gemeente Heemstede Gemeente Bloemendaal Gemeente Haarlemmerliede en Spaarnwoude O Beveiligingsplan IASZ

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

Olst-Wijhe, 9 maart 2017 doc. nr.: Beveiligingsplan Suwinet gemeente Olst-Wijhe 2017

Olst-Wijhe, 9 maart 2017 doc. nr.: Beveiligingsplan Suwinet gemeente Olst-Wijhe 2017 Olst-Wijhe, 9 maart 2017 doc. nr.: 17.000228 Beveiligingsplan Suwinet gemeente Olst-Wijhe 2017 Inhoudsopgave Hoofdstuk 1 Inleiding... 3 1.1 Leeswijzer... 4 Hoofdstuk 2 Evaluatie gebruik Suwinet.... 5 2.1

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

Informatiebeveiligingsbeleid Suwinet 2016

Informatiebeveiligingsbeleid Suwinet 2016 Informatiebeveiligingsbeleid Suwinet 2016 1 Inhoud 1 Inleiding... 3 2 Beleidsuitgangspunten... 4 2.1 Doel en scope informatiebeveiligingsbeleid... 4 3 Reikwijdte Suwinet beleid... 5 3.1 Omgeving... 5 3.2

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Beveiligingsplan Suwinet gemeente Bunschoten 2016

Beveiligingsplan Suwinet gemeente Bunschoten 2016 GEMEENTEBLAD Officiële uitgave van gemeente Bunschoten. Nr. 50087 21 april 2016 Beveiligingsplan Suwinet gemeente Bunschoten 2016 1. Inleiding De gemeente Bunschoten heeft als uitvoerder van diverse wetten

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE

PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE PROTOCOL OMGAAN MET VERTROUWELIJKE INFORMATIE Vastgesteld in bestuursvergadering VSGH 8 mei 2018 Inhoudsopgave 1. Inleiding 2. Privacy: uitgangspunten en regelgeving 2.1 Doelstelling VSGH 2.2 AVG 2.3 Doeleinden

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

Procedure aansluiting Suwinet Services

Procedure aansluiting Suwinet Services Procedure aansluiting Suwinet Services Gegevenslevering voor de uitvoering van uw publiekrechtelijke taken via Suwinet Services Voor: Gemeentelijke samenwerkingsverbanden / Gemeentelijke Sociale Dienst

Nadere informatie

Handreiking Whitelist en Escapefunctie op Suwinet-Inkijk voor gemeentelijk domein Werk en Inkomen

Handreiking Whitelist en Escapefunctie op Suwinet-Inkijk voor gemeentelijk domein Werk en Inkomen Handreiking Whitelist en Escapefunctie op Suwinet-Inkijk voor gemeentelijk domein Werk en Inkomen Inhoud 1. Inleiding 3 2. Waar gaat deze handreiking over? 3 3. Wat is een filtermechanisme c.q. whitelist?

Nadere informatie

Handreiking Whitelist en Escapefunctie Suwinet-Inkijk. voor het gemeentelijk domein Werk en Inkomen

Handreiking Whitelist en Escapefunctie Suwinet-Inkijk. voor het gemeentelijk domein Werk en Inkomen Handreiking Whitelist en Escapefunctie Suwinet-Inkijk voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Waar gaat deze handreiking over?... 3 3. Wat is een filtermechanisme

Nadere informatie

BWRI & Privacy waarborgen

BWRI & Privacy waarborgen BWRI & Privacy waarborgen BWRI & Privacy waarborgen Als u in de gemeente Midden-Groningen woont, kunt u bij onze uitvoeringinstantie BWRI terecht voor het aanvragen van een uitkering, ondersteuning bij

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Nota Informatiebeveiligingsbeleid Wijzer 2015

Nota Informatiebeveiligingsbeleid Wijzer 2015 Nota Informatiebeveiligingsbeleid Wijzer 2015 Beleid Informatiebeveiliging Wijzer 1 september 2015 1 1. Inleiding Wijzer is de uitvoeringsdienst Sociaal Domein van de gemeente Naarden, Muiden en Bussum

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Introductie Suwinet en ENSIA

Introductie Suwinet en ENSIA Introductie Suwinet en ENSIA Anton Slijkhuis senior beleidsmedewerker Directie Stelsel en Volksverzekeringen / Taakveld Handhaving en Gegevensuitwisseling oktober 2017 Inhoud 1. Feiten 2. Probleem 3. Aanpak

Nadere informatie

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017 Technische oplossingen voor een veilig gebruik van Suwinet Zwolle, 20 april 2017 Agenda Achtergrond, het waarom Wat houden de technische maatregelen in? De integrale aanpak Stappenplan / tijdsbalk Achtergrond

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

Beveiligingsplan Suwinet

Beveiligingsplan Suwinet Beveiligingsplan Suwinet Gemeente Heerenveen Maart 2015 V1.0 Vastgesteld door het college van B&W op 24 maart 2015. Inhoudsopgave 1. Inleiding 2. Inventarisatie software en beveiligingsmaatregelen 3. Beveiligingseisen

Nadere informatie

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding Medewerkers van Sociale Zaken beschikken over de mogelijkheid om gegevens van klanten te controleren

Nadere informatie

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente

Nadere informatie

Privacyreglement Stichting Zorglandgoed 't Huisven

Privacyreglement Stichting Zorglandgoed 't Huisven Privacyreglement Stichting Zorglandgoed 't Huisven Paragraaf 1; Algemene bepalingen Artikel 1: Begripsbepaling In aanvulling op de Algemene Verordening Gegevensbescherming (AVG) wordt in dit reglement

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

AVG/PRIVACYREGLEMENT VICTORIE HULP EN DIENSTVERLENING

AVG/PRIVACYREGLEMENT VICTORIE HULP EN DIENSTVERLENING AVG/PRIVACYREGLEMENT VICTORIE HULP EN DIENSTVERLENING Artikel 1 Begripsomschrijving In deze regeling wordt verstaan onder: Beheerder/bewerker: De functionarissen aan wie de houder de dagelijkse zorg voor

Nadere informatie

Handreiking Wlz-Registertoets

Handreiking Wlz-Registertoets Handreiking Wlz-Registertoets Versie 1.0 Datum Status 23 december2014 Definitief Pagina 2 van 11 Inhoud Inleiding 4 1 De WLZ-Registertoets 5 1.1 Doel 5 1.2 Hoe werkt het? 5 1.3 Landelijke infrastructuur

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

Praktijk Datum opgesteld/herzien Versie

Praktijk Datum opgesteld/herzien Versie Privacybeleid Praktijk Datum opgesteld/herzien Versie Toelichting: Een privacybeleid is een intern document dat wordt gebruikt binnen uw praktijk. Het is een omschrijving van het beleid rond werken met

Nadere informatie

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale

Nadere informatie

Privacy Reglement Flex Advieshuis

Privacy Reglement Flex Advieshuis Privacy Reglement Flex Advieshuis Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In aanvulling op de Wet bescherming persoonsgegevens en het Besluit Gevoelige Gegevens wordt in dit reglement

Nadere informatie

Privacy beleid bso Bink 2018

Privacy beleid bso Bink 2018 Privacy beleid 2018 1 Voorwoord Voor u ligt het privacy beleid van bso Bink. Dit beleid is opgesteld in mei 2018 ten behoeve van de Algemene Verordening Gegevensbescherming. Bso Bink hecht veel waarde

Nadere informatie

Privacyverklaring. Ons beleid

Privacyverklaring. Ons beleid 1 Privacyverklaring Confident Limburg is een volmachtbedrijf dat producten en diensten aanbiedt via onafhankelijke verzekeringsadviseurs. Wij ontvangen uw persoonsgegevens via uw verzekeringsadviseur,

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

Privacy Policy voor Administratiekantoor Hoogendijk

Privacy Policy voor Administratiekantoor Hoogendijk Privacy Policy voor Administratiekantoor Hoogendijk Administratiekantoor Hoogendijk hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante

Nadere informatie

Privacy Policy P&L Office

Privacy Policy P&L Office Privacy Policy P&L Office P&L Office hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

Privacyreglement. Begripsbepaling Artikel 1

Privacyreglement. Begripsbepaling Artikel 1 Privacyreglement Begripsbepaling Artikel 1 In dit reglement wordt verstaan onder: a. AVG: de Wet algemene verordening gegevensbescherming; b. UWV: Uitvoeringsinstituut Werknemers Verzekeringen; c. Wet

Nadere informatie

Handreiking Wlz-Registertoets

Handreiking Wlz-Registertoets Handreiking Wlz-Registertoets Versie 1.1 Datum 11 februari 2015 Status Definitief Pagina 2 van 12 Inhoud Inleiding 4 1 De WLZ-Registertoets 5 1.1 Doel 5 1.2 Hoe werkt het? 5 1.3 Landelijke infrastructuur

Nadere informatie

Staringstraat 25, Gendringen t.a.v. fractie Oude IJsselstreek. Postbus 42 Venus 13 7071 VE ULFT 7080 AA Gendringen

Staringstraat 25, Gendringen t.a.v. fractie Oude IJsselstreek. Postbus 42 Venus 13 7071 VE ULFT 7080 AA Gendringen iemeente Oude IJsselstreek 14uit27471 gemeente Oude IJsselstreek ^66 Bezoekadres: Staringstraat 25, Gendringen t.a.v. fractie Oude IJsselstreek. Postbus 42 Venus 13 7071 VE ULFT 7080 AA Gendringen Telefoon:

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

Vraag: Wat is de meerwaarde van een filtermechanisme zoals dat nu in de vorm van een whitelist wordt geïmplementeerd?

Vraag: Wat is de meerwaarde van een filtermechanisme zoals dat nu in de vorm van een whitelist wordt geïmplementeerd? Vragen en antwoorden Whitelist en escapefunctie voor GSD s v1.0 Vraag: Wat is de meerwaarde van een filtermechanisme zoals dat nu in de vorm van een whitelist wordt geïmplementeerd? Antwoord: Het gebruik

Nadere informatie

Privacyverklaring Stichting Zorgcentra Rivierenland (SZR)

Privacyverklaring Stichting Zorgcentra Rivierenland (SZR) Privacyverklaring Stichting Zorgcentra Rivierenland (SZR) In deze privacyverklaring informeert SZR u over de Algemene Verordening Gegevensbescherming (AVG) en de wijze waarop SZR met uw persoonsgegevens

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

BEVEILIGINGSPLAN SUWINET

BEVEILIGINGSPLAN SUWINET GEMEENTE HELMOND AFDELING WERK EN INKOMEN BEVEILIGINGSPLAN SUWINET Vastgesteld in het TMO Van de Afdeling W&I 18 augustus 2015 Inhoudsopgave 1 Inleiding 5 2 Beleidskader 5 2.1 Definitie informatiebeveiliging

Nadere informatie

PRIVACYREGLEMENT LEARN2GO

PRIVACYREGLEMENT LEARN2GO PRIVACYREGLEMENT LEARN2GO Vastgesteld door de directie: 01 februari 2016 Ingangsdatum: 01 februari 2016 Versie Opgesteld Beschrijving Gecontroleerd 1.0 U. Samipersad Originele versie J. Petronella Indien

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers.

Artikel 3 Categorieën personen, opgenomen in het bestand Het bestand bevat uitsluitend gegevens van cliënten, opdrachtgevers en medewerkers. PRIVACYREGLEMENT HET BLIKVELD Artikel 1 Begrippen In deze regeling wordt verstaan onder: a. HET BLIKVELD: Het Blikveld, statutair gevestigd te Utrecht. b. de directeur: beide directeuren van Het Blikveld;

Nadere informatie

Rapportage informatieveiligheid en privacy gemeente Delfzijl

Rapportage informatieveiligheid en privacy gemeente Delfzijl Rapportage informatieveiligheid en privacy gemeente Delfzijl 2017-2018 Achtergrond Als gemeente leggen wij vanaf 2017 verantwoording af aan de gemeenteraad over informatieveiligheid. Dit is in 2013 vastgelegd

Nadere informatie

Verwerking van persoonsgegevens deelnemers aan projecten

Verwerking van persoonsgegevens deelnemers aan projecten Privacy verklaring Privacy Policy De stichting Symfonisch Collectief Breda hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van

Inhoudsopgave Voorwoord... 1 Doel van registratie Doel van de registratie van ouders / verzorgers Doel van de registratie van Privacy beleid Versie 2018 Voorwoord Kinderopvang de Voetstapjes hecht veel waarde aan de bescherming van uw persoonsgegevens. Uw privacy vinden wij belangrijk en wij handelen dan ook in lijn met de Algemene

Nadere informatie

5.1 Inzage van gegevens U heeft recht op inzage van uw persoonsgegevens en een kopie daarvan te ontvangen.

5.1 Inzage van gegevens U heeft recht op inzage van uw persoonsgegevens en een kopie daarvan te ontvangen. Sane Privacybeleid Inhoudsopgave 1 Privacy... 2 1.1 Cookiebeleid... 2 1.2 Doeleinden persoonsgegevens... 2 2 Persoonsgegevens... 3 2.1 Cliëntvolgdossier... 3 2.2 Persoonsgegevens van minderjarigen... 3

Nadere informatie

0.1 Opzet Marijn van Schoote 4 januari 2016

0.1 Opzet Marijn van Schoote 4 januari 2016 Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Hieronder worden de vragen zoals gesteld door de indienende fractie tezamen met de beantwoording daarvan weergegeven.

Hieronder worden de vragen zoals gesteld door de indienende fractie tezamen met de beantwoording daarvan weergegeven. leden van de gemeenteraad gemeente Hellevoetsluis Postbus 13 3220 AA Hellevoetsluis bezoekadres: Oostzanddijk 26 telefoon 14 0181 fax 0181 330330 IBAN NL16BNGH0285003720 E-mail adres: gemeente@hellevoetsluis.nl

Nadere informatie

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening.

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening. Privacyverklaring Vitaalpunt Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening. Vitaalpunt vindt het van het uiterste

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

Handreiking gebruik escape. Voor (I)GSD-en die gebruik maken van de whitelist op Suwinet

Handreiking gebruik escape. Voor (I)GSD-en die gebruik maken van de whitelist op Suwinet Handreiking gebruik escape Voor (I)GSD-en die gebruik maken van de whitelist op Suwinet Versie 1.0 mei 2019 Inhoud 1. Inleiding... 3 2. Probleem bij het gebruik van de escape... 3 3. Onderzoek... 3 3.1.

Nadere informatie

Hoe geven wij dit als Kinderopvang Smile vorm:

Hoe geven wij dit als Kinderopvang Smile vorm: Privacy beleid Kinderopvang Smile hecht veel waarde aan de bescherming van uw persoonsgegevens. In dit privacy beleid willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

Vragen en antwoorden whitelist en escapefunctie

Vragen en antwoorden whitelist en escapefunctie Vraag: Wat is de meerwaarde van een filtermechanisme zoals dat nu in de vorm van een whitelist wordt geimplementeerd? Antwoord: Het gebruik van een filtermechanisme (in dit geval een whitelist) is een

Nadere informatie

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement

Privacyreglement. Inhoudsopgave. Melius Zorg Privacyreglement Privacyreglement Inhoudsopgave Artikel 1 Algemene- en begripsbepalingen... 3 Artikel 2 Reikwijdte... 3 Artikel 3 Doel van de verwerking van persoonsgegevens... 4 Artikel 4 Verwerken van persoonsgegevens...

Nadere informatie

PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles

PRIVACYREGLEMENT THAELES BV. Baarlo, 15 september 2010. Privacyreglement Thaeles PRIVACYREGLEMENT THAELES BV Baarlo, 15 september 2010 Privacyreglement Thaeles 15 september 2010 PRIVACYREGLEMENT THAELES BV Artikel 1 - Begrippen In deze regeling wordt verstaan onder: a) Thaeles: Thaeles

Nadere informatie

Vanwege de grote bijlage zal het Overzicht Suwinet Normenkader 2017 afzonderlijk worden toegevoegd.

Vanwege de grote bijlage zal het Overzicht Suwinet Normenkader 2017 afzonderlijk worden toegevoegd. CVDR Officiële uitgave van Bunschoten. Nr. CVDR465004_1 12 september 2017 Beveiligingsplan Suwinet 2017-2018 1. Inleiding beveiligingsbeleid Suwinet De gemeenten Baarn, Bunschoten en Soest hebben als uitvoerder

Nadere informatie

ons kenmerk BAWI/U200701996 Lbr. 07/132

ons kenmerk BAWI/U200701996 Lbr. 07/132 Brief aan de leden T.a.v. het college informatiecentrum tel. BAWI (070) 373 8022 onderwerp vanaf 1 januari 2008 is het Digitaal Klantdossier wettelijk verplicht uw kenmerk ons kenmerk BAWI/U200701996 Lbr.

Nadere informatie

I N H O U D 2. REIKWIJDTE KLACHTEN... 8

I N H O U D 2. REIKWIJDTE KLACHTEN... 8 PRIVACYREGLEMENT I N H O U D INLEIDING... 3 1.BEGRIPSB EPALINGEN... 4 2. REIKWIJDTE... 5 3. DOEL VAN DE PERSO ONSREGISTRATIE... 5 4. TE VERZAM ELEN GEG EVENS... 5 5. TOEGANG TOT PERSOONSG EGEVENS... 6

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

SHK - Senioren Hollands

SHK - Senioren Hollands Algemene Verordening Gegevensbescherming SHK Senioren Hollands Kroon Inhoudsopgave Inleiding... 2 1 Toelichting AVG... 2 1.1. De Autoriteit Persoonsgegevens... 2 1.2. Bescherming van de privacy... 2 Wat

Nadere informatie

Privacy Cookies. Privacyreglement. 1. Begripsbepalingen

Privacy Cookies. Privacyreglement. 1. Begripsbepalingen Privacy Cookies Om de dienstverlening te optimaliseren worden via de Website in beperkte mate zogenaamde cookies op uw computer geplaatst. Dit zijn kleine informatiebestandjes die opgeslagen worden op

Nadere informatie

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD)

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD) > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

Privacyreglement Paswerk en Werkpas Holding BV

Privacyreglement Paswerk en Werkpas Holding BV Privacyreglement Paswerk en Werkpas Holding BV Artikel 1. Definities. In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens verstaan onder: 1. de wet: de Wet

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder:

Privacyreglement Zorgboerderij De Geijsterse Hoeve. Inwerkingtreding: 1 september In dit reglement wordt verstaan onder: Privacyreglement Zorgboerderij De Geijsterse Hoeve Inwerkingtreding: 1 september 2016 Artikel 1 Definities In dit reglement wordt verstaan onder: 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde

Nadere informatie

Privacyreglement Bureau Streefkerk B.V.

Privacyreglement Bureau Streefkerk B.V. Privacyreglement Bureau Streefkerk B.V. Inleiding Van alle personen die door Bureau Streefkerk worden begeleid, dat wil zeggen geadviseerd en ondersteund bij het zoeken, verkrijgen en behouden van een

Nadere informatie