Implementatie privacy by design in de praktijk

Maat: px
Weergave met pagina beginnen:

Download "Implementatie privacy by design in de praktijk"

Transcriptie

1 Implementatie privacy by design in de praktijk Hoe gaat het in het veld? Rob van der Veer principal consultant SIG 1 november 2016 GETTING SOFTWARE RIGHT

2 Even voorstellen Rob van der Veer Principal consultant Software Improvement Group > SIG meet softwarekwaliteit > SIG adviseert daarover > SIG is een spin-off van de UVA > 100 collega s > Internationaal HHHHI r.vanderveer@sig.eu Wij zien elk jaar honderden systemen en ik wil u graag meenemen op een tour langs wat wij tegenkomen als het gaat om privacy by design in de software die wij onderzoeken. Uiteraard kan ik de details van onze klanten niet met u delen, vandaar dat ik wil beginnen met een illustratieve en pijnlijke case uit de Page 2 of 22

3 Is privacy in software belangrijk? Dating-site Ashley Madison werd gehackt door een te eenvoudig VPN wachtwoord: Pass1234, dus security was niet goed, maar het grootste probleem was dat ze te veel adresgegevens hadden bewaard en ip-adressen. Die werden allemaal gepubliceerd op het internet. Zo konden werkgevers bijvoorbeeld zien wie vanaf werk gebruik had gemaakt van deze site. Een ander voorbeeld is de app Runkeeper van Nike die de gps lokatie van gebruikers doorspeelde naar diverse advertentiebedrijven, ook als je niet aan het hardlopen was Pagina 3 van 22

4 SIG s model van Softwarekwaliteit & Privacy Privacy volgens ISO/IEC en softwarekwaliteit volgens ISO/IEC Privacy (ISO/IEC ) Reliability Compatibility Usability Data Minimisation Lawfulness and Consent Performance Efficiency Software Quality Characteristics ISO Security Personal data handling Security Individual rights and Data Quality Functional Suitability Maintainability Accountability and compliance Purpose Binding and Limitation Portability Transparency & Openness Pagina 4 van 11

5 SIG Privacy Model Requirements (Security &personal data handling ) naar systeemeigenschappen SIG Security Model Data transport Identification strength Access management Session management Authorized access Input & output verification Data storage Evidence strength User management PETs Privacy Settings Confidentiality & Integrity Non repudiation & Accountability Authenticity Transparency Intervenability Data minimization Page 5 of 17

6 Wat zien we mis gaan met privacy by design? Privacy anti-patterns voor personal data handling Het interessante aan de antipatronen die wij zien is dat het weliswaar fouten zijn uit oogpunt van privacy, maar daarnaast zijn het juist om andere redenen goede ideeën. Het zijn dingen die architecten en ontwikkelaars doen met een goede reden. Er zijn zelfs privacy antipatronen die in strijd zijn met software engineering design patterns, zoals centralisatie. Pagina 6 van 16

7 DATAHOARDING DATAHOARDING-Verzamel teveel. Wie weet of het ooit nog van pas komt. Vaak voor BI, datawarehousing. Gebeurt veel met mobiele apps want veel privacy-info bij de hand, maar ook: even tijdelijk opslaan op de mobiel is gevaarlijk: hostile environment AGGREGATELATE: eerst PII verzamelen, later optellen. Kunt beter meteen optellen en vergeten. Bijvoorbeeld gemiddeld aantal gebruikers per uur: je kunt gebruikers bewaren met bezoektijden maar ook meteen tellen en gebruikersgegevens weggooien. ASKTOOMUCH: Vraag gewoon alle gegevens op van een persoon in een applicatie. Lekker makkelijk. Maar data gaat allemaal over de lijn en kan ook allemaal lekken: beter: minimize. LOGTOOMUCHTOOLONG: het heeft een securityfunctie (Detectie, monitoring reconstructie) maar is een privacybedreiging. KEEPTOOLONG: bewaren wat je niet meer nodig hebt of sterker nog: zegt te hebben verwijderd (voorbeeld: Facebook profiel na uitschrijving, Ashley madison) > Bijvoorbeeld voor business intelligence, veel bij mobiele apps > Varianten: AGGREGATELATE, ASKTOOMUCH, KEEPTOOLONG, LOGTOOMUCHTOOLONG Pagina 7 van 16

8 EASYENGINEERING DATECENTRALISE: Goede engineering, slecht voor privacy. IDENTITYASKEY: bijv. adres gebruiken als gebruikersnaam bij een functie. TOOMUCHTRUSTPARTNERS-Externe bewerkers vertrouwen. SCATTERDATA: pii ergens anders bewaren zonder mechanisme dat het wordt geupdate en dus ook zonder mogelijkheid om het te weten en het te verwijderen VERBOSEDEBUG-Foutmeldingen presentereen aan gebruikers, waar gevoelige informatie in kan staan. Dit zien we ook veel voor ontwikkelaars, die allerlei loginformatie en dergelijke te vaak ontvangen. Of: testomgeving met productiedata - vaak omdat anonimiseren zo moeilijk is. PETUNAWARENESS-Er zijn mooie truuks voor pseudonimiseren, anonimiseren, achterhalen minderjarig ja/nee zonder hele id. NAIVE-ANONYMISE-Onderschat anonimisatie. NAIVE-CRYPTO. Homegrown inplaats van bewezen. OVERANONYMISE-Tot slot: overanonimisering (waardoor geen onderzoek meer mogelijk is). > Varianten: DATACENTRALISE, INDENTITYASKEY, TOOMUCHPARTNERTRUST, SCATTERDATA, VERBOSEDEBUG > Varianten over gebrek aan kennis: PETUNAWARENESS, NAÏVE-ANONYMISE, NAÏVE-CRYPTO, OVERANONYMISE Pagina 8 van 16

9 TRUSTALLFRIENDS TRUSTALLFRIENDS-Iedereen vertrouwen in de organisatie: iedereen mag gegevens zien. Ook: niet versleutelen intern verkeer. Soms zien we zelfs dat gebruikersnamen en wachtwoorden over het interne netwerk gaan, terwijl dat heel vervelende informatie kan zijn om te stelen. Reden: mensen moeten hun werk kunnen doen zonder gedoe. En beheer is eenvoudiger. Pagina 9 van 16

10 EVIL PRICEFORPRIVACY: beloof gebruikers die meer gegevens delen meer functies en privileges PUSHINGIT: gebruikers hebben toestemming gegeven dat hun data wordt verzameld maar je gaat er iets mee doen wat ze toch niet accepteren: bijv. advertenties obv betaalgedrag. > PRICEFORPRIVACY, PUSHINGIT Pagina 10 van 16

11 Hoe het gaat dus in het veld? Pagina 11 van 16

12 Hoe maken we het beter? Het idee is om privacy by design te bereiken door te kijken hoe de niet-privacy voordelen van antipatronen toch kunnen worden bereikt met behoud van zoveel mogelijk privacy. Op deze manier wordt hoofd geboden aan de negatieve invloed van de praktijk op de bescherming van persoonsgegevens. Pagina 12 van 16

13 Een privacyjuweeltje uit het veld Een app toont de lokatie van personen op een kaart. Met behulp van een Google maps API. Vaak moet het adres dan naar Google worden gestuurd, met privacyrisico s. De lokatie hoeft niet via Google te gaan, want als de coördinaten al bekend zijn dan kan de Google API het punt tonen zonder google.com. Pagina 13 van 16

14 Tips voor ontwikkelaars, architecten en hun leidinggevenden > Keep it simple en maak onderhoudbare code > Borg afspraken over kwaliteit, privacy en security > Borg hanteerbare richtlijnen daarvoor > Borg toetsing inclusief code review (tools, peers, specialisten) > Zorg dat je verstand hebt van security en privacy of weet waar je dat kan vinden > Doorbreek de paradox: privacy én de tegengestelde belangen > Bouw security en privacy technologie niet zelf > Herken en bespreek aanpassingen met impact > Beschouw PII als gevaarlijke stof Pagina 14 van 16

15 Pagina 15 van 16

16 Contact GETTING SOFTWARE RIGHT

Deep Code Visibility to Strengthen the. Software Your Business Depends On. Veilige software lukt nog niet. Wat nu?

Deep Code Visibility to Strengthen the. Software Your Business Depends On. Veilige software lukt nog niet. Wat nu? Rob van der Veer - Software Improvement Group @robvanderveer r.vanderveer@sig.eu Software Improvement Group Deep Code Visibility to Strengthen the SIG ziet elk jaar de broncode van honderden systemen en

Nadere informatie

Ik neem u graag mee in een zoektocht naar de bron van datalekken, aan de hand van voorbeelden uit de praktijk. Ik werk namelijk bij SIG en daar

Ik neem u graag mee in een zoektocht naar de bron van datalekken, aan de hand van voorbeelden uit de praktijk. Ik werk namelijk bij SIG en daar Ik neem u graag mee in een zoektocht naar de bron van datalekken, aan de hand van voorbeelden uit de praktijk. Ik werk namelijk bij SIG en daar onderzoeken we honderden softwaresystemen per jaar en dan

Nadere informatie

Informatiebeveiliging & Privacy - by Design

Informatiebeveiliging & Privacy - by Design Informatiebeveiliging & Privacy - by Design Steven Debets Verdonck, Klooster & Associates Even voorstellen e steven.debets@vka.nl m 0651588927 Informatiebeveiliging Informatiebeveiliging houdt zich bezig

Nadere informatie

De zeven zonden van veilige software

De zeven zonden van veilige software De zeven zonden van veilige software Met als dieptepunt de mobiele app Rob van der Veer principal consultant SIG 23 juni 2016 Blackhat Sessions GETTING SOFTWARE RIGHT Even voorstellen Rob van der Veer

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

ICT GROUP WATER CONGRES 2018 Slimmer omgaan met machines door softwareanalyse

ICT GROUP WATER CONGRES 2018 Slimmer omgaan met machines door softwareanalyse ABB B.V. INDUSTRIAL AUTOMATION / SOFTWARE IMPROVEMENT GROUP (SIG) ICT GROUP WATER CONGRES 2018 Slimmer omgaan met machines door softwareanalyse Lydia Bastiaansen (ABB) / ir. Tibor Lapikas (SIG) Agenda

Nadere informatie

Data? Informatie? Kennis! Wijsheid!

Data? Informatie? Kennis! Wijsheid! Data? Informatie? Kennis! Wijsheid! Ivo Cré, Polis Wat is Polis? Netwerk 70 Europese steden en region s Innovatie Uitwisseling van kennis en ervaringen Europese en internationale initiatieven Europese

Nadere informatie

Deze privacy policy is van toepassing op de verwerking van persoonsgegevens van gebruikers van de websites en apps van McDiver.

Deze privacy policy is van toepassing op de verwerking van persoonsgegevens van gebruikers van de websites en apps van McDiver. Privacy Policy Wij respecteren jouw privacy. Jouw gegevens worden niet ongevraagd met derden gedeeld en je kunt zelf beslissen welke gegevens je wel of juist niet online wilt delen. Benieuwd naar alle

Nadere informatie

Als je jonger dan 16 jaar bent, dan heb je toestemming van je ouders of wettelijke voogd nodig om onze Website, App en Diensten te gebruiken.

Als je jonger dan 16 jaar bent, dan heb je toestemming van je ouders of wettelijke voogd nodig om onze Website, App en Diensten te gebruiken. PRIVACY POLICY Wij zijn Meditation Moments bv, hierna te noemen Meditation Moments. Wij respecteren jouw privacy en persoonlijke levenssfeer, maar soms hebben we persoonlijke gegevens van jou nodig. In

Nadere informatie

Welke gegevens verzamelen wij en wat doen we ermee?

Welke gegevens verzamelen wij en wat doen we ermee? Privacy policy We zijn druk bezig geweest met de implementatie van de nieuwe privacywetgeving. Wij respecteren de privacy en persoonlijke levenssfeer van onze klanten, maar soms hebben we persoonlijke

Nadere informatie

Plant Data Services Ontdek nieuwe kansen

Plant Data Services Ontdek nieuwe kansen Plant Data Services Ontdek nieuwe kansen Plant Data Services Ontdek nieuwe kansen Stel dat Productiedata de nieuwe bron van concurrentievoordeel is? En dat Siemens Productiedata analyse eenvoudig en betaalbaar

Nadere informatie

Privacy by Design. De Toekomst. Jaap-Henk Hoepman. Privacy & Identity Lab Radboud University Tilburg University University of Groningen

Privacy by Design. De Toekomst. Jaap-Henk Hoepman. Privacy & Identity Lab Radboud University Tilburg University University of Groningen Privacy by Design De Toekomst Privacy & Identity Lab Radboud University Tilburg University University of Groningen * jhh@cs.ru.nl // 8 www.cs.ru.nl/~jhh // 8 blog.xot.nl // @xotoxot Privacy & Identity

Nadere informatie

Privacyverklaring Matreon Hosting.

Privacyverklaring Matreon Hosting. Privacyverklaring Matreon Hosting. Uw privacy is voor Matreon Hosting van groot belang. Wij houden ons dan ook aan de privacywet. Dit betekent dat uw gegevens veilig zijn bij ons en dat wij ze altijd netjes

Nadere informatie

Het identity platvorm IRMA

Het identity platvorm IRMA Het identity platvorm IRMA Nationale Privacy Conferentie 2018, Amsterdam Bart Jacobs Radboud University en Privacy by Design foundation bart@cs.ru.nl 30 jan. 2018 Page 1 of 6 Jacobs 30 jan. 2018 Het identity

Nadere informatie

Privacy & Data event 18 mei Privacy by Design. Jan Rochat, Chief Technology Officer

Privacy & Data event 18 mei Privacy by Design. Jan Rochat, Chief Technology Officer Privacy & Data event 18 mei 2017 Privacy by Design Jan Rochat, Chief Technology Officer Wie ben ik? Ik heb wél iets te verbergen Toegepaste cryptografie & Security Rochat's view on Security: https://janrochat.wordpress.com

Nadere informatie

Minderjarig Als u minderjarig bent, dan heeft u toestemming van uw ouders of wettelijke voogd nodig om onze Website en Diensten te gebruiken.

Minderjarig Als u minderjarig bent, dan heeft u toestemming van uw ouders of wettelijke voogd nodig om onze Website en Diensten te gebruiken. Privacy- en cookiebeleid Camp4Rent Versie 1.0 Effectief per 1 januari 2019 We respecteren uw privacy, maar soms hebben we persoonlijke gegevens van u nodig. In deze verklaring leest u welke gegevens wij

Nadere informatie

4 redenen om toegang tot online. applicaties te centraliseren

4 redenen om toegang tot online. applicaties te centraliseren 4 redenen om toegang tot online applicaties te centraliseren Het aantal online applicaties blijft maar groeien. Ze geven administratie- en accountantskantoren flinke voordelen tegenover lokale software.

Nadere informatie

"Baselines: eigenwijsheid of wijsheid?"

Baselines: eigenwijsheid of wijsheid? "Baselines: eigenwijsheid of wijsheid?" Een afrondende 'beschouwende' presentatie Ing. Ernst J. Oud CISA CISSP Philips Toshiba Crypsys Data Security Getronics Business Continuity (a.k.a. CUC) Urenco Deloitte

Nadere informatie

In deze verklaring lees je welke gegevens wij gebruiken en hoe wij deze gegevens opslaan, beschermen en verwerken.

In deze verklaring lees je welke gegevens wij gebruiken en hoe wij deze gegevens opslaan, beschermen en verwerken. Privacy Statement Versie 1.1 d.d. 12-06-2018 Persoonsgegevens Trecxs is een toepassing voor professioneel gebruik. In de basis worden er in Trecxs geen privé-gegevens verwerkt. Maar voor het aanmaken en

Nadere informatie

PRIVACYVERKLARING IBN versie mei 2018

PRIVACYVERKLARING IBN versie mei 2018 PRIVACYVERKLARING IBN versie 1.0-25 mei 2018 1. IBN IBN Holding B.V. ( IBN ) en de daaraan verbonden vennootschappen zijn Nederlandse bedrijven. Onze bedrijven zijn actief in de Europese Economische Ruimte

Nadere informatie

Inloggen bij het bedrijf waarvoor u beheerder wilt worden. (zonder een Mobi-ID is het niet mogelijk het beheer uit te voeren)

Inloggen bij het bedrijf waarvoor u beheerder wilt worden. (zonder een Mobi-ID is het niet mogelijk het beheer uit te voeren) Mobi-ID beheerder worden o Om voor het bedrijf beheerder te kunnen worden moet u al via een Mobi-ID aan dat bedrijf gekoppeld zijn. o U heeft een éénmalig te gebruiken code nodig om beheerder te worden.

Nadere informatie

GDPR & BEELDBELLEN WAT IS DE GDPR? Herwig Claeys

GDPR & BEELDBELLEN WAT IS DE GDPR? Herwig Claeys GDPR & BEELDBELLEN Herwig Claeys WAT IS DE GDPR? De General Data Protection Regulation (GDPR) of de Algemene Verordening Gegevensbescherming (AVG) is een geheel van regels om de persoonsgegevens van Europese

Nadere informatie

Van wie verwerkt Van Opstal Consulting persoonsgegevens?

Van wie verwerkt Van Opstal Consulting persoonsgegevens? Van Opstal Consulting b.v. verwerkt persoonsgegevens en gaat hier respectvol mee om. Wij willen u hierover graag duidelijk en transparant informeren. Hieronder leest u hoe wij omgaan met uw persoonsgegevens.

Nadere informatie

GDPR voor KVK 6/03/2018

GDPR voor KVK 6/03/2018 GDPR voor KVK 6/03/2018 CEO Vragen rond GDPR Wat is GDPR? Waarom is GDPR zo belangrijk geworden? Is mijn leverancier Portima GDPR compliant? Wat mag een klant mij vragen en hoe moet ik antwoorden? Wat

Nadere informatie

GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR?

GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR? GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR? Martijn de Vrieze GDPR en de tester - Perspectieven Eén Europese richtlijn voor de privacy van burgers. 2 Consument 3 Impact GDPR

Nadere informatie

2. Welke gegevens verwerken wij van u. In de administratie van Garage Averdonk leggen wij de volgende gegevens vast:

2. Welke gegevens verwerken wij van u. In de administratie van Garage Averdonk leggen wij de volgende gegevens vast: Privacybeleid Laatst bijgewerkt: 19 oktober 2018 1. Wie zijn wij? Garage Averdonk is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens van haar klanten en relaties. De contactgegevens

Nadere informatie

Cookies! Meer uitleg vindt u hieronder in onze privacy verklaring.

Cookies! Meer uitleg vindt u hieronder in onze privacy verklaring. Cookies! Zoals bijna elke website maakt ook deze website gebruik van cookies, waarvan sommige al geplaatst kunnen zijn. Cookies kunnen nodig zijn voor het: Functioneren van de site Verzamelen van analytische

Nadere informatie

HSP bewust Cathelijn van Ingen

HSP bewust   Cathelijn van Ingen HSP bewust Leven vanuit je Wet AVG Hierbij de uitwerking wet Algemene Verordening Gegevensbescherming (AVG ) mei 2018 voor Hsp bewust. De wet AVG vervangt per 25 mei 2018 de WBP (Wet Bescherming Persoonsgegevens).

Nadere informatie

Het menselijk leven gaat boven alles. Chris C. Schotanus

Het menselijk leven gaat boven alles. Chris C. Schotanus Het menselijk leven gaat boven alles Chris C. Schotanus Kost waarschijnlijk 3 tot 7 levens en 17 tot 34 meer gewonden per jaar! Het menselijk leven gaat boven alles Het menselijk lichaam bestaat uit: 65

Nadere informatie

1. Welke persoonsgegevens verwerken we van u en waarom?

1. Welke persoonsgegevens verwerken we van u en waarom? Privacyverklaring Wanneer u gebruik maakt van onze website en offertes aanvraagt, dan wilt u natuurlijk dat we zorgvuldig met uw persoonlijke gegevens omgaan. Dat doen we. In deze privacyverklaring leggen

Nadere informatie

Privacyverklaring. 1. Algemeen. 2. Persoonsgegevens website

Privacyverklaring. 1. Algemeen. 2. Persoonsgegevens website Privacyverklaring Privacyverklaring Nordique B.V. In deze privacyverklaring legt Nordique B.V., gevestigd te 9734 AT te Groningen aan de Noorddijkerweg 24b, met kvk-nummer: 02068016 (hierna Nordique B.V.

Nadere informatie

Is een merk van: CashWijzer B.V

Is een merk van: CashWijzer B.V Is een merk van: CashWijzer B.V. - 1 - Cashwijzer Algemeen Privacy statement Dit is het Privacy Statement van Cashwijzer B.V. Wij zijn verantwoordelijk voor het verwerken van persoonsgegevens van onze

Nadere informatie

Privacyverklaring van Hefshuister Petanque Club

Privacyverklaring van Hefshuister Petanque Club Privacyverklaring van Hefshuister Petanque Club 1. Wie zijn wij De vereniging Hefshuister Petanque Club is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens van haar leden en relaties.

Nadere informatie

Inloggen bij het bedrijf waarvoor u beheerder wilt worden. (zonder een Mobi-ID is het niet mogelijk het beheer uit te voeren)

Inloggen bij het bedrijf waarvoor u beheerder wilt worden. (zonder een Mobi-ID is het niet mogelijk het beheer uit te voeren) Handleiding Mobi-ID voor de beheerder Mobi-ID beheerder worden o Om voor het bedrijf beheerder te kunnen worden moet u al via een Mobi-ID aan dat bedrijf gekoppeld zijn. o U heeft een éénmalig te gebruiken

Nadere informatie

Privacy policy. Opgemaakt: 05 maart Afhandelen bestelling

Privacy policy. Opgemaakt: 05 maart Afhandelen bestelling Privacy policy Je privacy is voor Belco B.V. van groot belang. Wij houden ons dan ook aan de privacywet. Dit betekent dat je gegevens veilig bij ons zijn en dat wij ze altijd netjes gebruiken. In deze

Nadere informatie

We helpen u security-incidenten te voorkomen

We helpen u security-incidenten te voorkomen Managed Services Managed Services We adviseren u over passende security-maatregelen voor uw digitale platform. Zo helpen we u incidenten als datadiefstal te voorkomen en behoeden we u voor imagoschade.

Nadere informatie

Privacybeleid. Welke informatie kunnen wij van u vragen/verzamelen? Wat doet Sendtrix met deze informatie?

Privacybeleid. Welke informatie kunnen wij van u vragen/verzamelen? Wat doet Sendtrix met deze informatie? Privacybeleid Sendtrix doet er alles aan om uw privacy te waarborgen en neemt alle nodige maatregelen om dit te bewerkstelligen. Dit document helpt u te begrijpen hoe wij de persoonlijke informatie die

Nadere informatie

Als u klant bent van Edwin s Law verzamelen wij de volgende klantgegevens die u ons verstrekt:

Als u klant bent van Edwin s Law verzamelen wij de volgende klantgegevens die u ons verstrekt: Privacy Policy Edwin s Law Dit is de Privacy Policy (Beleid) van Edwin s Law (hierna te noemen: wij, ons of onze ), een onderneming met adres; Solebaystraat 6 huis, 1055 ZR, Amsterdam en bezoekadres; Keizerrijk

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Handleiding Back-up Online

Handleiding Back-up Online Handleiding Back-up Online April 2015 2015 Copyright KPN Zakelijke Markt Alle rechten voorbehouden. Zonder voorafgaande schriftelijke toestemming van KPN Zakelijke Markt mag niets uit dit document worden

Nadere informatie

Cookies SmartshopXL. Cookies zijn kleine tekstbestanden die door websites kunnen worden gebruikt om gebruikerservaringen efficiënter te maken.

Cookies SmartshopXL. Cookies zijn kleine tekstbestanden die door websites kunnen worden gebruikt om gebruikerservaringen efficiënter te maken. Cookies SmartshopXL Cookies zijn kleine tekstbestanden die door websites kunnen worden gebruikt om gebruikerservaringen efficiënter te maken. Volgens de wet mogen wij cookies op uw apparaat opslaan als

Nadere informatie

Privacyverklaring Hijsspecialist.nl

Privacyverklaring Hijsspecialist.nl Privacyverklaring Hijsspecialist.nl Deze privacyverklaring is van Hijsspecialist.nl (onderdeel van de Elzinga Groep), gevestigd aan de Kaapweg 2 te Uithuizermeeden (9982 EG), met KvK-nummer: 55410774.

Nadere informatie

GDPR, wat betekent deze nieuwe privacywet voor jou?'

GDPR, wat betekent deze nieuwe privacywet voor jou?' GDPR, wat betekent deze nieuwe privacywet voor jou?' Joomla! thema-avond dinsdag 3 oktober 2017 Hieronder vind je de slides van de presentatie van Hans Kompanje over de nieuwe GDPR wetgeving. Helemaal

Nadere informatie

Conceptueel Modelleren GEÏNTEGREERD DATA MODELLEREN MET DEMO EN DATA VAULT

Conceptueel Modelleren GEÏNTEGREERD DATA MODELLEREN MET DEMO EN DATA VAULT Conceptueel Modelleren GEÏNTEGREERD DATA MODELLEREN MET DEMO EN DATA VAULT Introductie Wineke Sloos BSc Taal & Kunstmatige Intelligentie @ Tilburg University MSc Information Management @ Tilburg University

Nadere informatie

Privacybeleid van Stormfinance app En De Hypotheekzaak app

Privacybeleid van Stormfinance app En De Hypotheekzaak app Privacybeleid van Stormfinance app En De Hypotheekzaak app Deze Applicatie host deze pagina en verzamelt bepaalde Persoonsgegevens van de Gebruikers. Samenvatting van het beleid Persoonsgegevens worden

Nadere informatie

innocent Cookie Beleid

innocent Cookie Beleid innocent Cookie Beleid Dit innocent Cookie Beleid beschrijft de verschillende typen cookies die mogelijk gebruikt worden met de website die eigendom is van, en beheerd wordt door, ons en vanaf welk jij

Nadere informatie

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL Privacy in de zorg Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL Audit & Advisory Security Assessments Training and Awareness

Nadere informatie

ALLES OVER MAPS GOOGLE EN ALTERNATIEVEN

ALLES OVER MAPS GOOGLE EN ALTERNATIEVEN ALLES OVER MAPS GOOGLE EN ALTERNATIEVEN GOOGLE MAPS WAT KOST HET? WAT KRIJG JE? EN ONZE PRIVACY? ALTERNATIEVEN IN RELATIE TOT WEBSITE-GEBRUIK (JOOMLA) OPEN STREET MAPS VS GOOGLE MAPS CONCLUSIES Geen enkel

Nadere informatie

v.1.9 Genkgo Handleiding Genkgo koppeling: Exact Online

v.1.9 Genkgo Handleiding Genkgo koppeling: Exact Online v.1.9 Genkgo Handleiding Genkgo koppeling: Exact Online Inhoud Exact Online koppelen aan Genkgo... 3 Welke koppelingen zijn er?...3 Koppeling A ) Synchronisatie profielen (relaties)... 3 Koppeling B )

Nadere informatie

Privacyverklaring van DAF Club Nederland en van de Stichting Onderdelenvoorziening D.C.N.

Privacyverklaring van DAF Club Nederland en van de Stichting Onderdelenvoorziening D.C.N. Privacyverklaring van DAF Club Nederland en van de Stichting Onderdelenvoorziening D.C.N. 1. Wie zijn wij? DAF Club Nederland en de Stichting Onderdelenvoorziening D.C.N. zijn de verantwoordelijken voor

Nadere informatie

v.1.11 Verenigingenweb handleiding Genkgo koppeling: Exact Online

v.1.11 Verenigingenweb handleiding Genkgo koppeling: Exact Online v.1.11 Verenigingenweb handleiding Genkgo koppeling: Exact Online Inhoud Welke koppelingen zijn er?...3 Koppeling A ) Synchronisatie profielen (relaties)...3 Koppeling B ) Koppeling van debiteurenkaarten...3

Nadere informatie

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer DE PRIVATE CLOUD Johan Bos & Erik de Meijer Agenda Wat is Cloud? Waarom Private Cloud? Wanneer Private Cloud? Een stappenplan Vragen Quiz Ga naar www.kahoot.it of download de app Gefeliciteerd! 2017 EXACT

Nadere informatie

PRIVACYVERKLARING. Wie is verantwoordelijk voor je gegevens?

PRIVACYVERKLARING. Wie is verantwoordelijk voor je gegevens? PRIVACYVERKLARING We doen er van alles aan om jouw gegevens ook echt privé te houden. Om je zo goed mogelijk te helpen, vragen we wel gegevens van je. Welke dat zijn en waarvoor we ze gebruiken, lees je

Nadere informatie

ALGEMEEN ONZE GEGEVENS DEZE GEGEVENS VERZAMELEN WE OVER U

ALGEMEEN ONZE GEGEVENS DEZE GEGEVENS VERZAMELEN WE OVER U ALGEMEEN Wij vinden uw privacy heel belangrijk en willen daarom heel open zijn over welke gegevens we over u verzamelen, waarom we die verzamelen, hoe we die verwerken en hoe u hierover controle hebt.

Nadere informatie

PRIVACYVERKLARING. Postbode.nu

PRIVACYVERKLARING. Postbode.nu PRIVACYVERKLARING Postbode.nu 1 PRIVACYVERKLARING POSTBODE.NU 1 januari 2018 Je privacy is voor Postbode.nu van groot belang. Wij houden ons dan ook aan de privacywet. Dit betekent dat je gegevens veilig

Nadere informatie

Ons Cookie Beleid. Cookies

Ons Cookie Beleid. Cookies Ons Cookie Beleid Cookies Wanneer u een reactie achterlaat op onze site, kunt u aangeven of we uw naam, e-mailadres en website in een cookie opgeslagen mogen worden. Dit doen we voor uw gemak zodat u deze

Nadere informatie

Privacy Referentie Architectuur

Privacy Referentie Architectuur Privacy Referentie Architectuur Marktconsultatie IMMA 1 juli 2015 Over Considerati Enige adviesbureau gespecialiseerd in IT recht en Public Affairs Experts op het gebied van privacy, data protectie en

Nadere informatie

Handleiding portal voor invoeren verplichte gegevens voor ANBI s. http://anbi.federatiecultuur.nl

Handleiding portal voor invoeren verplichte gegevens voor ANBI s. http://anbi.federatiecultuur.nl Handleiding portal voor invoeren verplichte gegevens voor ANBI s http://anbi.federatiecultuur.nl 1 Inhoud Introductie... 3 Registreren... 4 Organisatie toevoegen... 6 Organisatie wijzigen... 8 Wachtwoord

Nadere informatie

Musework. musework.nl. Privacy statement

Musework. musework.nl. Privacy statement musework.nl Musework Privacy statement Hier vind je de privacy verklaring van Musework. Hierin wordt omschreven hoe er met jouw persoonlijke gegevens om wordt gegaan die worden verzameld door Musework.

Nadere informatie

Softcrow Trusted Electronic Services B.V. Privacy Verklaring. Pagina 1 van 9

Softcrow Trusted Electronic Services B.V. Privacy Verklaring. Pagina 1 van 9 Softcrow Trusted Electronic Services B.V. Privacy Verklaring Pagina 1 van 9 Inhoudsopgave 1. Inleiding 3 2. Softcrow Trusted Electronic Services 4 3. Soorten gegevens en hun doel 5 4. Opslag en Beveiliging

Nadere informatie

SEOSHOP KLANTENSCORES.NL APP

SEOSHOP KLANTENSCORES.NL APP SEOSHOP KLANTENSCORES.NL APP INSTALLATIE HANDLEIDING V1.1 29-10-2013 info@klantenscores.nl www.klantenscores.nl Inhoud Gebruikers vereisten... 3 APP installatie in SEOSHOP... 3 inloggen SEOshop back office

Nadere informatie

Als u een account aanmaakt en gebruikt, verstrekt u ons de volgende (persoons)gegevens die gebruikt kunnen worden om u te identificeren, zoals:

Als u een account aanmaakt en gebruikt, verstrekt u ons de volgende (persoons)gegevens die gebruikt kunnen worden om u te identificeren, zoals: Privacybeleid Dit is het Privacybeleid van (hierna: Skills Intelligence, wij, we of ons ). In dit beleid lichten wij toe hoe wij omgaan met uw persoonlijke informatie die via onze website (hierna: Platform

Nadere informatie

GETTING THE BEST OUT OF YOUR SOURCE CODE FIT TEST VOOR UNIFACE

GETTING THE BEST OUT OF YOUR SOURCE CODE FIT TEST VOOR UNIFACE GETTING THE BEST OUT OF YOUR SOURCE CODE FIT TEST VOOR UNIFACE 2 DIGITALISATIE VEREIST: Toegevoegde waarde Agility en snelheid Security en betrouwbaarheid 3 COMBINATIE BUSINESS & IT BUSINESS TECHNOLOGY

Nadere informatie

Factsheet SECURITY CONSULTANCY Managed Services

Factsheet SECURITY CONSULTANCY Managed Services Factsheet SECURITY CONSULTANCY Managed Services SECURITY CONSULTANCY Managed Services We adviseren u over passende security-maatregelen voor uw digitale platform. Zo helpen we u incidenten als datadiefstal

Nadere informatie

AVG in de praktijk, tips!

AVG in de praktijk, tips! AVG in de praktijk, tips! Google Analytics Zo kun je Google Analytics gebruiken zonder cookie melding. Accepteer het Amendement gegevensverwerking in je Analytics-account ( Beheer > Account instellingen

Nadere informatie

Richtlijnen voor het ontwerpen een Intranetportal Door Bas Fockens

Richtlijnen voor het ontwerpen een Intranetportal Door Bas Fockens Richtlijnen voor het ontwerpen een Intranetportal Door Bas Fockens Copyright Datacon www.datacon.nl Wat is een intranetportal? Een intranet is een online gepersonaliseerde en geïntegreerde toegang tot

Nadere informatie

Privacyverklaring Alterdesk Holding B.V.

Privacyverklaring Alterdesk Holding B.V. Privacyverklaring Alterdesk Holding B.V. 17 mei 2018 Uw privacy is voor Alterdesk Holding B.V. van groot belang. Wij houden ons dan ook aan de privacywet. Dit betekent dat uw gegevens veilig zijn bij ons

Nadere informatie

Cyber Security: door toeval of door design?

Cyber Security: door toeval of door design? Cyber Security: door toeval of door design? Software Improvement Group Radboud Universiteit Nijmegen 3 juli, 2013 T +31 20 314 0950 info@sig.eu www.sig.eu Cyber Security: door toeval of door design Het

Nadere informatie

Smartphones onder vuur

Smartphones onder vuur Smartphones onder vuur Dominick Bertens Account Manager NAVO & NL Agenda Sectra Communications Bedreigingen Bring Your Own Device Panthon 3 Samenvatting Security Masterclass Vragen Sectra Communications

Nadere informatie

EPD in the cloud. Workshop informatieveiligheidsconsulenten FOD VG 5/12/2013

EPD in the cloud. Workshop informatieveiligheidsconsulenten FOD VG 5/12/2013 EPD in the cloud Workshop informatieveiligheidsconsulenten FOD VG 5/12/2013 ICT:... van tool naar strategie Strategische implicaties Administratieve functies Medisch- Individualisatie technische patiëntbenadering

Nadere informatie

Cookiebeleid. Zijn er verschillende soorten cookies? Ja, er bestaan functionele en niet-functionele cookies.

Cookiebeleid. Zijn er verschillende soorten cookies? Ja, er bestaan functionele en niet-functionele cookies. Cookiebeleid Podotherapie van de Kracht maakt via deze website gebruik van cookies. Podotherapie van de Kracht vindt het belangrijk dat u zelf controle heeft over uw online privacy. De gegevens die u invult

Nadere informatie

Cookies SmartshopXL. Cookies zijn kleine tekstbestanden die door websites kunnen worden gebruikt om gebruikerservaringen efficiënter te maken.

Cookies SmartshopXL. Cookies zijn kleine tekstbestanden die door websites kunnen worden gebruikt om gebruikerservaringen efficiënter te maken. Cookies SmartshopXL Cookies zijn kleine tekstbestanden die door websites kunnen worden gebruikt om gebruikerservaringen efficiënter te maken. Volgens de wet mogen wij cookies op uw apparaat opslaan als

Nadere informatie

Clean code improves test quality

Clean code improves test quality Clean code improves test quality Michel Kroon, Senior Consultant, SIG TestNet Voorjaarsevenement 30 juni 2008 Arent Janszoon Ernststraat 595-H NL-1082 LD Amsterdam info@sig.nl www.sig.nl De Software Improvement

Nadere informatie

Je leest op dit moment de privacyverklaring van Landgoed De Wielewaal.

Je leest op dit moment de privacyverklaring van Landgoed De Wielewaal. 00 Inleiding In deze privacyverklaring lees je alles over de manier waarop jouw persoonsgegevens worden verzameld en hoe daarmee omgegaan wordt. Zo wordt uitgelegd waar jouw gegevens opgeslagen liggen

Nadere informatie

Privacy Statement Copaan

Privacy Statement Copaan Privacy Statement Copaan In dit document beschrijft Copaan zo helder mogelijk welke gegevens zij verzamelt, waarom en hoe. En welke maatregelen we nemen om deze gegevens te behandelen conform wettelijke

Nadere informatie

Privacy statement 12 december 2018

Privacy statement 12 december 2018 Privacy statement DB+ respecteert de privacy van alle gebruikers van www.dbplus.nl en draagt er zorg voor dat de persoonsgegevens die je ons verschaft altijd vertrouwelijk worden behandeld volgens de richtlijnen

Nadere informatie

Gebruikers handleiding Brugge Printshop webshop

Gebruikers handleiding Brugge Printshop webshop Gebruikers handleiding Brugge Printshop webshop Gebruikers handleiding Brugge Printshop webshop... 1 Inleiding... 3 Inloggen... 4 Wachtwoord vergeten... 4 Gebruikersnaam vergeten... 5 Nog geen klant?...

Nadere informatie

Privacyverklaring FOKA

Privacyverklaring FOKA Privacyverklaring FOKA 23-5-2018 Uw privacy is voor FOKA van groot belang. Wij houden ons dan ook aan de privacywet. Dit betekent dat uw gegevens veilig bij ons zijn en dat wij ze altijd netjes gebruiken.

Nadere informatie

Privacyverklaring Yourwebhoster.eu

Privacyverklaring Yourwebhoster.eu Privacyverklaring Yourwebhoster.eu 18 mei 2018 Je privacy is voor Yourwebhoster.eu van groot belang. Wij houden ons dan ook aan de privacywet. Dit betekent dat je gegevens veilig zijn bij ons en dat wij

Nadere informatie

PRIVACYVERKLARING van Coby Verhuur BV

PRIVACYVERKLARING van Coby Verhuur BV PRIVACYVERKLARING van Coby Verhuur BV Door bijvoorbeeld wetswijzigingen zal de privacyverklaring soms worden veranderd. Vandaar dat we u aanraden om de verklaring periodiek door te nemen. Laatste wijziging:

Nadere informatie

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV Het Sebyde aanbod Secure By Design AUG 2012 Sebyde BV Wat bieden wij aan? 1. Web Applicatie Security Audit 2. Secure Development 3. Security Awareness Training 4. Security Quick Scan 1. Web Applicatie

Nadere informatie

Adding value to test tooling Hoe en waarom DevOps de wereld van performance testen verandert

Adding value to test tooling Hoe en waarom DevOps de wereld van performance testen verandert Hoe en waarom DevOps de wereld van performance testen verandert Najaarsevenement 14 oktober 2015 Inleiding Wie zijn we Marc Koper: Specialist in performancetesten / testautomatisering HenkJaap van den

Nadere informatie

Verder zullen we jouw gegevens niet zonder jouw toestemming verwerken, tenzij we daartoe wettelijk verplicht zijn.

Verder zullen we jouw gegevens niet zonder jouw toestemming verwerken, tenzij we daartoe wettelijk verplicht zijn. PRIVACYVERKLARING Bij Five City Spa respecteren jouw privacy en persoonlijke levenssfeer, maar soms hebben we persoonlijke gegevens van jou nodig. In deze verklaring lees je welke gegevens wij gebruiken

Nadere informatie

EasyAccess 2.0 Handleiding. Maak een Domain aan

EasyAccess 2.0 Handleiding. Maak een Domain aan EasyAccess 2.0 Handleiding Met EasyAccess 2.0 wordt het eenvoudig om HMI's wereldwijd te benaderen via internet zonder dat er poorten in de router open gezet hoeven te worden. Doordat er een 128-bit SSL

Nadere informatie

De KLEINE lettertjes. Gebruikersvoorwaarden

De KLEINE lettertjes. Gebruikersvoorwaarden De KLEINE lettertjes Hieronder staan onze gebruikersvoorwaarden en privacy statement. Heb jij een vraag over het gebruik van SAM of wat wij met je gegevens uit de pilot doen? App ons dan op 06 15 50 77

Nadere informatie

Cooperatiefrijden en privacy. Dataprotectie van locatiegebonden persoonsgegevens

Cooperatiefrijden en privacy. Dataprotectie van locatiegebonden persoonsgegevens Cooperatiefrijden en privacy Dataprotectie van locatiegebonden persoonsgegevens Concepten - Selective disclosure Manier waarop en de mate waarin men zich blootgeeft - Practical obscurity Feitelijk onzichtbaar

Nadere informatie

De kansen van de AVG

De kansen van de AVG De kansen van de AVG wwvd - 25 januari 2018 De kansen en bedreigingen van de nieuwe Europese privacywetgeving voor uw klantcontactstrategie Marc Stubbé Marketing Kansen Customer Managed Relations Marc

Nadere informatie

Wat is Cyber Security Management? 3 oktober 2014. ISA / Hudson Cybertec Arjan Meijer Security Consultant

Wat is Cyber Security Management? 3 oktober 2014. ISA / Hudson Cybertec Arjan Meijer Security Consultant Wat is Cyber Security Management? 3 oktober 2014 ISA / Hudson Cybertec Arjan Meijer Security Consultant 1 Agenda Introductie spreker / ISA 3 pijlers van security IT versus OT Cyber Security Management

Nadere informatie

Privacy. Ik heb toch niks te verbergen? Klokhuisdag 135, zaterdag 26 november 2016, De Boei Vinkeveen, Blok 2, 11:45 uur

Privacy. Ik heb toch niks te verbergen? Klokhuisdag 135, zaterdag 26 november 2016, De Boei Vinkeveen, Blok 2, 11:45 uur Privacy Ik heb toch niks te verbergen? Klokhuisdag 135, zaterdag 26 november 2016, De Boei Vinkeveen, Blok 2, 11:45 uur Ik heb niks te verbergen Cookies Trackers Je hebt wél iets te verbergen! Facebook

Nadere informatie

Grip op Secure Software Development de rol van de tester

Grip op Secure Software Development de rol van de tester Grip op Secure Software Development de rol van de tester Rob van der Veer / Arjan Janssen Testnet 14 oktober 2015 Even voorstellen.. Arjan Janssen Directeur P&O DKTP a.janssen@dktp.nl DKTP is gespecialiseerd

Nadere informatie

Privacyverklaring Bataille Versie 1 Deze pagina is voor het laatst aangepast op 16 juli 2017.

Privacyverklaring Bataille Versie 1 Deze pagina is voor het laatst aangepast op 16 juli 2017. Privacyverklaring Bataille Versie 1 Deze pagina is voor het laatst aangepast op 16 juli 2017. Dit privacybeleid is van toepassing op de administratie en diensten van Bataille, adres Broerhuisstraat 8,

Nadere informatie

Privacy Policy PERSFILTER.NL GEEN PERSBERICHTEN REGISTER. en het

Privacy Policy PERSFILTER.NL GEEN PERSBERICHTEN REGISTER. en het Privacy Policy PERSFILTER.NL en het GEEN PERSBERICHTEN REGISTER Dit is de privacy policy van Persfilter.nl en het Geen Persberichten Register. Naast dit document hanteren wij een uitgebreider privacy protocol

Nadere informatie

Deze privacyverklaring is van toepassing op alle bedrijven die deel uitmaken van Enovation B.V.

Deze privacyverklaring is van toepassing op alle bedrijven die deel uitmaken van Enovation B.V. Privacy Statement Deze privacyverklaring is van toepassing op alle bedrijven die deel uitmaken van Enovation B.V. Enovation B.V., Rivium 1 e straat, 2909 LE Capelle aan den IJssel, Nederland; Laatste wijzigdatum:

Nadere informatie

Gebruikershandleiding MobiDM

Gebruikershandleiding MobiDM Gebruikershandleiding MobiDM Gebruikershandleiding voor versie 3.6.2 Versie 1.0 INHOUDSOPGAVE 1. DE MOBIDM PORTAL.... 2 1.1. INLOGGEN... 2 1.2. WACHTWOORD VERGETEN?... 2 2. TOESTELBEHEER.... 3 2.1. OS-AFHANKELIJKE

Nadere informatie

ISO 25010: 2011. Een introductie SYSQA B.V.

ISO 25010: 2011. Een introductie SYSQA B.V. ISO 25010: 2011 Een introductie SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 15 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER... 4 2 OPBOUW VAN HET MODEL... 5 3 DE KWALITEITSEIGENSCHAPPEN

Nadere informatie

Manual iphone Nederlands

Manual iphone Nederlands PRACTICE MEDICIN Manual iphone Nederlands Installatie Overzicht 1 Download de Siilo Messenger vanuit de App store 2 Doorloop de registratie 3 4 Geef toestemming om push notificaties te ontvangen en geef

Nadere informatie

Mobile device management:

Mobile device management: Jacco Bezemer Mobile device management: Grip op smartphones en tablets Even voorstellen Jacco Bezemer, Adviseur sinds 2008 Begonnen als Technisch Consultant bij Ictivity in 2000 jacco.bezemer@ictivity.nl

Nadere informatie

Haal het beste uit uw gegevens met geïntegreerde Business Intelligence

Haal het beste uit uw gegevens met geïntegreerde Business Intelligence Exact Insights powered by QlikView Haal het beste uit uw gegevens met geïntegreerde Business Intelligence Met Exact Insights zet u grote hoeveelheden data moeiteloos om in organisatiebrede KPI s en trends.

Nadere informatie

Bij onze verwerking houden wij ons aan de eisen die de privacywetgeving stelt. Dat betekent onder andere dat:

Bij onze verwerking houden wij ons aan de eisen die de privacywetgeving stelt. Dat betekent onder andere dat: Privacybeleid Via onze webshop www.sanomode.nl worden privacygevoelige gegevens oftewel persoonsgegevens verwerkt. SANO Mode & Accessoires acht een zorgvuldige omgang met persoonsgegevens van groot belang.

Nadere informatie