UPDATE DATAPRIVACY EN MELDPLICHT

Maat: px
Weergave met pagina beginnen:

Download "UPDATE DATAPRIVACY EN MELDPLICHT"

Transcriptie

1 UPDATE DATAPRIVACY EN MELDPLICHT De vernieuwingen in de dataprivacywetgeving zijn ruim een half jaar van kracht. Wat is de stand van zaken? Over de auteur Elsie Hijstek is kwaliteitscoördinator bij Zig Websoftware en op de hoogte van de laatste ins en outs op het gebied van informatiebeveiliging. Heb je naar aanleiding van dit document nog vragen. Aarzel dan niet om contact met haar op te nemen via of Copyright 2016, Zig Websoftware B.V.

2 Samenvatting Afgelopen januari zijn er enkele veranderingen in de wetgeving rond dataprivacy doorgevoerd, in het bijzonder de meldplicht datalekken. In een eerder infosheet vertelden wij je hier al over. In dit document willen we nader ingaan op de meldplicht en over de eerste ervaringen. Ook geven we je een handige checklist voor het onverhoopte geval dat je te maken krijgt met een datalek. De meldplicht en dataprivacy Deze veranderingen in de Nederlandse wetten zijn een voorbereiding op de Europese Dataprivacy wetgeving die in 2018 formeel wordt de EU heeft de diverse landen 2 jaar gegeven om hun wetgeving hierop aan te passen. De invoering van de meldplicht datalekken heeft als doel om bestaande wetten die waken over persoonsgebonden informatie te ondersteunen en waar nodig uit te breiden of aan te scherpen. Door een forse boete te zetten op verzuim van het melden van datalekken en gekoppeld daaraan het onvoldoende beschermen van persoonsgegevens hoopt de EU alle bedrijven en organisaties (dus ook de grote jongens) zover te krijgen dat ze de bescherming van persoonsgebonden informatie serieus nemen. Voorbeelden uit de praktijk Intussen is de meldplicht al ruim een half jaar van kracht. De eerste meldingen zijn intussen gedaan. Hoe werkt een en ander uit in de praktijk? Bewerkersovereenkomsten en checklist Het is van belang dat er goede afspraken worden gemaakt tussen de eigenaar van persoonsgegevens en de bewerkers van deze persoonsgegevens. Ook is het van belang om van tevoren na te denken over de stappen die gezet moeten worden wanneer je een bericht over een mogelijk datalek binnenkrijgt. DENK NU NA OVER DE NOODZAKELIJKE STAPPEN IN HET GEVAL VAN EEN MELDING, ONZE CHECKLIST HELPT DAARBIJ Nogmaals: zie het als een kans! We willen je nogmaals uitdagen om de meldplicht als een kans te zien en niet alleen als een bedreiging die juridisch afgedekt moet worden. Informatiebeveiliging moet een onderwerp van gesprek zijn binnen en buiten je organisatie. Door de meldplicht en de bijpassende boete is dit hét moment om ermee aan de slag te gaan. Laten we er samen voor zorgen dat de informatie over klanten op de juiste manier en veilig wordt gebruikt en dat daarbij alle betrokken partijen hun verantwoordelijkheid nemen! INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 2 van 11

3 Nieuwe elementen sinds 1/1/2016 Er zijn 3 elementen in de wetgeving die nieuw en/of uitgebreid zijn. 1. UITBREIDING VAN HET RECHT OM VERGETEN TE WORDEN; 2. DUIDELIJKE EN EXPLICIETE TOESTEMMING VOOR IEDER GEBRUIK VAN PERSOONSGEGEVENS; 3. DE MELDPLICHT ZELF! Voor een uitgebreide beschrijving van de afzonderlijke punten verwijzen wij je naar de vorige infosheet. Heb je die niet meer of heb je hem niet ontvangen? Mail dan naar: ehijstek@zigwebsoftware.nl INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 3 van 11

4 Meldplicht datalekken De meldplicht datalekken is een verplichting om alle situaties waarbij er een behoorlijke kans is dat er persoonsgegevens zijn gelekt binnen 2 werkdagen te melden bij de toezichthouder (Autoriteit Persoonsgegevens - AP). Een termijn van 2 werkdagen is écht kort. Het is daarom van belang om procedures klaar te hebben van de stappen die genomen moeten worden. Helemaal wanneer er sprake is van één of meerdere bewerkers. Maak daarom goede afspraken! Wat is een datalek? Er is sprake van een datalek bij een inbreuk op de beveiliging. Ook als persoonsgegevens (on)bedoeld zijn blootgesteld aan verlies of onrechtmatige verwerking is sprake van een datalek. Dit kan op verschillende vlakken plaatsvinden: Vernietiging; Wijziging; Inzage. Het doel van de meldplicht Schade voor de betrokkenen (de échte eigenaren van de persoonsgegevens, namelijk de mensen zelf) bij een datalek zo beperkt mogelijk te houden. Dit door: Meer openheid van organisaties af te dwingen wanneer er mogelijk persoonsgegevens gevaar hebben gelopen. Hierdoor kunnen eerder maatregelen worden getroffen om schade te beperken; Grote organisaties te dwingen dataprivacy serieus te nemen doordat de boetes zo hoog zijn dat ook deze organisaties ze niet zomaar kunnen wegwuiven. Het sturen van een Excelbestand met persoonsgegevens aan een verkeerde ontvanger is dus een datalek. Een dossier van een klant (met bijvoorbeeld getekende contracten) dat in de open haard valt ook. INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 4 van 11

5 Wanneer moet je een melding doen aan de toezichthouder (AP)? De meldplicht bepaalt dat ernstige datalekken binnen 2 werkdagen gemeld moeten worden bij de toezichthouder. In de tekst wordt verder omschreven hoe ernstig geïnterpreteerd moet worden. Iets is ernstig wanneer er een aanzienlijke kans is dat er gegevens zijn gelekt én het gaat om: Grote hoeveelheid data (bijvoorbeeld een bestand met alle adressen van de klanten van een woningcorporatie); Gevoelige gegevens, zoals inloggegevens; financiële gegevens; kopieën van identiteitsbewijzen, levensovertuiging, ziekte, etc. Wanneer data is gelekt die versleuteld is, dan moet dit toch gemeld worden aan de toezichthouder, maar niet aan de betrokkenen (ofwel degenen wiens informatie is gelekt). Wanneer de gelekte data niet is versleuteld, moet het ook aan de betrokkenen worden gemeld. Samengevat: Inbreuk op beveiliging Persoonsgegevens gelekt? JA Gegevens encrypted? JA Melden AP NEE Melden AP + betrokkenen (uw klanten) Ook wanneer niet aantoonbaar persoonsgegevens zijn gelekt, maar er een inbreuk op de beveiliging is geweest (bijvoorbeeld een hack) waarbij er een kans is geweest dat er persoonsgegevens zijn ingezien, ontvreemd, gewijzigd of vernietigd moet er bij de toezichthouder worden gemeld. Het sturen van een Excelbestand met persoonsgegevens (met bijvoorbeeld NAW, salaris) aan een verkeerde ontvanger is dus normaal gesproken een datalek dat zowel aan de AP als aan de betrokkenen gemeld moet worden. Mochten de gegevens in de Excel echter versleuteld zijn zodat de ontvanger er niets mee kan, dan hoeven de betrokkenen meestal niet ingelicht te worden. Het dossier van de klant dat in de open haard valt is wel een datalek, maar hoeft niet gemeld te worden bij de AP. INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 5 van 11

6 Onduidelijkheden? Er zijn nog veel onduidelijkheden rondom de meldplicht. Het is nog steeds niet echt duidelijk hoe aanzienlijke kans wordt geïnterpreteerd. Er is nog altijd sprake van een overgangsfase. Zo is het bijvoorbeeld niet duidelijk of er, wanneer de Excel uit het voorbeeld alleen NAW-gegevens bevat, gemeld moet worden. Er zijn al wel vele honderden meldingen gedaan bij de AP, maar daar is tot nu toe weinig over naar buiten gekomen. Zo is er op de proefmeldingen die zijn gedaan (bijvoorbeeld rond een ontdekte en meteen gerepareerde TYPO3-kwetsbaarheid uit april) nog geen reactie van de AP ontvangen. De AP heeft intussen een dwangsom opgelegd aan het bedrijf Bluetrace (Wifi-tracking). Deze dwangsom is pas opgelegd toen Bluetrace na aanpassingen ten gevolge van een melding nog steeds niet aan de regels rond dataprivacy voldeed. Actie! Hebben jullie de volgende acties al genomen? Nadenken over data Een kritische blik op alle data die wordt verzameld en bewaard is heel belangrijk. Niet alle informatie die je aan klanten vraagt bij een aanmelding hoeft ook bewaard te worden. Toch hebben we die neiging wel. Een kopie van het paspoort misschien eenmalig nodig bij aanmelding wordt jarenlang bewaard in het dossier. Toestemming voor gebruik gegevens Je moet je klanten duidelijk vertellen wat je met zijn gegevens doet. Dit mag bijvoorbeeld niet verstopt worden in vage formuleringen onderaan een aanmeldformulier. Vergeet ook niet te vermelden dat de gegevens mogelijk gebruikt kunnen worden om het systeem te testen en verbeteren. Daarnaast moet je als organisatie ook bepalen wat je doet in het geval de klant deze toestemming niet geeft. Scholen van medewerkers Medewerkers zijn vaak heel servicegericht. Ze proberen jouw klanten zo goed mogelijk te helpen en hun werk goed te doen. Daarbij zijn ze zich niet altijd bewust van de mogelijke gevaren. Het kopiëren van gegevens op een usb-stick om thuis nog even verder te werken, het klikken op een link, het doorgeven van een wachtwoord aan een collega: de intenties zijn goed, maar de gevolgen kunnen desastreus zijn. Bewust maken klanten Wanneer je klanten de mogelijkheid biedt om bestanden te uploaden, kunnen zij allerlei gevoelige informatie meesturen. Deze informatie komt vaak terecht op INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 6 van 11

7 systemen die iets minder beveiligd zijn dan die waarop de databases met de klantgegevens staan. Vertel je klanten dus (bijvoorbeeld met een pop-up) dat zij informatie als een BSN-nummer onleesbaar moeten maken voor ze een bestand opsturen. Afspraken maken - intern Het is van belang een aantal zaken goed te organiseren, zodat je goed bent voorbereid mocht het ooit tot een melding komen. Wie is intern de contactpersoon mocht het tot een melding komen? Wie moet geïnformeerd worden, wie neemt beslissingen? Wat zijn belangrijke beslissingsmomenten, welke procedures gaan gevolgd worden? Zie hiervoor ook de checklist datamelding. Afspraken maken - extern In het geval van een (mogelijk) datalek is het ook van belang dat er duidelijke afspraken zijn met leveranciers van software en systemen. Wie zijn de contactpersonen? Wat zijn de procedures? Bovendien moeten er met leveranciers die op enige wijze data verwerken (hier behoort ook het opslaan/bewaren van gegevens toe) bewerkersovereenkomsten worden afgesloten. Zig heeft een conceptvoorstel dat hiervoor gebruikt kan worden, dit zal met deze infosheet worden meegezonden. INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 7 van 11

8 Checklist (mogelijk) datalek Hierbij een checklist, zodat geen belangrijke stappen worden vergeten mocht je met een (mogelijk) datalek in aanraking komen. Meldplicht datalekken Opmerkingen Verzamel alle informatie op een plek Er zijn diverse datastromen, telefoon, , systeemmeldingen. Het is van belang dat al de informatie op één plek wordt bewaard. Onderzoek de melder Soms is er sprake van melders die eigenlijk niet serieus te nemen zijn. Bekijk of deze melder niet tot deze groep behoort. Onderzoek de melding Deze stap is belangrijk. Verzamel zoveel mogelijk gegevens, zodat zo duidelijk mogelijk wordt waar het om gaat. Het is hierbij ook belangrijk om de omvang van het probleem helder te krijgen. Neem contact op met bewerker(s) Wanneer (een deel van) het onderzoek door (een) bewerker(s) uitgevoerd moet worden, is het van belang om zo snel mogelijk contact met hen op te nemen. Maak duidelijke afspraken met de bewerker(s) Bijvoorbeeld over manieren en frequentie van terugkoppeling. Neem een beslissing of er sprake is van meldplicht Wanneer er onderzoek naar de melding is gedaan is het tijd om te besluiten of er sprake is van een verplichting tot melden bij de autoriteit en/of betrokkenen. Verantwoordelijke licht de Autoriteit Persoonsgegevens in Er is één contactpersoon richting de AP en dat is degene die verantwoordelijk is voor de beveiliging van persoonsgegevens. Bij een besluit tot melden licht deze de AP in. Je hebt een wettelijke plicht om een administratie bij te houden van alle mogelijke datalekken. Noteer bij elke inbreuk op de veiligheid de feiten en gegevens, de aard van de inbreuk en alle andere gegevens die in de kennisgeving naar de betrokkene(n) zijn opgenomen. Ook in het geval van een dubieuze melder is het wel zaak de melding nader te onderzoeken. Wanneer er sprake is van bewerkers kan het zijn dat de melding betrekking heeft op het gebied waar deze voor verantwoordelijk zijn. Gezien de korte tijd waarbinnen een melding moet worden gedaan is het van belang om telefonisch contact op te nemen. Het is aan te bevelen om bij voorbaat met bewerkers een bewerkersovereenkomst en stappenplan af te sluiten zodat hieraan gerefereerd kan worden. Het kan zijn dat er wel bij de Autoriteit Persoonsgegevens (AP) moet worden gemeld, maar niet bij de betrokkenen. Melden kan via een formulier op de website van de AP: datalekken.autoriteitpersoonsgegevens.nl INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 8 van 11

9 De melding aan de AP bevat de volgende gegevens: precieze datum en tijd van de ontdekking van het datalek een gedetailleerde beschrijving van het geconstateerde datalek de feitelijke én vermoedelijke gevolgen van de inbreuk voor verwerking van de persoonsgegevens de maatregelen die de organisatie heeft getroffen om de negatieve gevolgen t.g.v. het datalek te beperken de maatregelen die de organisatie heeft getroffen om datalekken te voorkomen de manier waarop meer informatie over het datalek kan worden ingewonnen Is er sprake van encryptie? Wanneer de gegevens technisch beschermd zijn bijvoorbeeld door encryptie hoeft vaak geen melding aan de betrokkenen te worden gedaan. Verantwoordelijke zorgt ervoor dat de betrokkene(n) worden ingelicht Wanneer er kans is dat het datalek ongunstige gevolgen heeft op de persoonlijke levenssfeer van de betrokkenen, moeten de betrokkenen onverwijld op de hoogte worden gesteld. De verantwoordelijke draagt hier zorg voor. De melding aan de betrokken bevat de volgende gegevens: aard van de inbreuk de gevolgen voor de verwerking van persoonsgegevens de mogelijke gevolgen voor de betrokkenen de maatregelen die worden geadviseerd om de negatieve gevolgen van de inbreuk te beperken de wijze waarop meer informatie over de inbreuk kan worden verkregen hoe u de betrokkenen verder op de hoogte houdt Het contact voor de AP is in principe altijd de verantwoordelijke voor de bescherming van persoonsgegevens. De AP kan wel besluiten dat er ondanks encryptie toch melding aan de betrokkenen moet worden gedaan. Het staat de organisatie vrij om zelf de vorm van communiceren te kiezen, maar het is wel van belang dat alle betrokkenen op de hoogte worden gebracht van het datalek en de mogelijke gevolgen. Zorg voor goede communicatielijnen naar de betrokkenen. Nazorg en evaluatie INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 9 van 11

10 Beknopte woordenlijst Autoriteit Persoonsgegevens (AP): Betrokkene Bewerker Datalek Dataprivacy-officer Eigenaar Gevoelige persoonsgegevens Persoonsgegevens Toestemming betrokkene voor verwerking Verwerking persoonsgegevens Voorheen het College Bescherming Persoonsgegevens (CBP), toezichthouder. Hier moet een eventuele melding worden gedaan. Degene waar het feitelijk om draait ofwel degene die beschreven wordt door de verzameling persoonsgegevens (bijvoorbeeld huurder Jan Janssens, geboren., BSN.). De partij die in opdracht van de eigenaar van de persoonsgegevens iets met de persoonsgegevens doet. De definitie is hier nog onduidelijk, volgens sommige definities is er al sprake van bewerking wanneer de gegevens alleen worden opgeslagen (voorbeeld Zig, Solvinity). Omstandigheid waarbij persoonsgegevens verloren raken of worden verwerkt zonder toestemming. Geeft vorm en bewaakt het privacy beleid binnen een organisatie. Is verantwoordelijk voor de uitvoering en handhaving van het vastgestelde privacy beleid. Een dataprivacy-officer is verplicht voor organisaties die meer dan 250 werknemers hebben óf die eigenaar zijn van persoonsgegevens van meer dan personen. De partij die de persoonsgegevens met een bepaalde reden heeft verzameld (bijvoorbeeld een woningcorporatie). Gegevens die zo gevoelig zijn dat de verwerking ervan iemands privacy ernstig kan aantasten. Mogen alleen onder zeer strenge voorwaarden worden verwerkt (bijvoorbeeld gegevens die iets zeggen over iemands ras, godsdienst, gezondheid, strafrechtelijk verleden, seksuele leven, BSN). Alle informatie over een persoon, óók gegevens die indirect iets over iemand zeggen (naam- en adresgegevens, adressen, pasfoto's, vingerafdrukken en bijvoorbeeld IP-adressen). De betrokkene moet ondubbelzinnige toestemming geven (geïnformeerde toestemming, hij moet dus weten waar hij ja tegen zegt) voor de verwerking van zijn gegevens; Elke handeling met betrekking tot persoonsgegevens (bijvoorbeeld: verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekking door middel van doorzending, verspreiding, met elkaar in verband brengen, afschermen, uitwissen en vernietigen van gegevens). INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 10 van 11

11 Over Zig Zig staat voor Zekerheid, Innovatie en Gemak. Sinds 2001 maken we digitale oplossingen voor woningcorporaties die ervoor zorgen dat corporaties online slimmer kunnen samenwerken. Zowel met elkaar als met huurders en woningzoekenden. Ons team van ruim 60 specialisten ontwikkelt gebruiksvriendelijke, interactieve en innovatieve webapplicaties. Digitale oplossingen die woningcorporaties helpen online succesvol te worden. Inmiddels maken al ruim 1 miljoen Nederlanders met succes gebruik van onze oplossingen. En we groeien nog steeds. Links CPB en in het bijzonder: INFOSHEET September 2016 Update dataprivacy & meldplicht Pagina 11 van 11

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken 160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3

Nadere informatie

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken

Nadere informatie

Impact van de meldplicht datalekken

Impact van de meldplicht datalekken Impact van de meldplicht datalekken Vanaf 1 januari 2016 wordt het wettelijk verplicht om datalekken te melden. Zowel grootschalige inbraak als ieder kwijtraken, diefstal of onbevoegd gebruik van persoonsgegevens

Nadere informatie

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij

Nadere informatie

Protocol meldplicht datalekken Voor financiële ondernemingen

Protocol meldplicht datalekken Voor financiële ondernemingen Protocol meldplicht datalekken Voor financiële ondernemingen Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht is ook van toepassing op de financiële sector. Maar wanneer spreekt men

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken 1 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave

Nadere informatie

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Bron Kennisnet Bewerkt door: KPO Roosendaal, Leon van Iersel Versie Datum Auteur Omschrijving 2.0 25-05-2018 Leon van Iersel Kennisnet versie aangepast

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Protocol informatiebeveiligingsincidenten en datalekken Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

Procedure Melden beveiligingsincidenten

Procedure Melden beveiligingsincidenten Procedure Melden beveiligingsincidenten 1 Inhoud Inhoud... 2 Inleiding... 3 Begrippen... 4 Persoonsgegeven... 4 Verantwoordelijke... 4 Bewerker... 4 Verwerking... 4 Bijzondere persoonsgegevens:... 4 MIBP...

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken

Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Versie: 1.02 d.d. 13-juni-2018 Inhoud 1.2 Doel en reikwijdte... 3 2. Procedure Datalek... 4 2.1 Melden incident bij FG... 4 2.1.1 Registratie...

Nadere informatie

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker 2 6093 JE Heythuysen Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken...

Nadere informatie

Melden van datalekken

Melden van datalekken Melden van datalekken Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp). Definities 1. Het kan gebeuren dat

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College 2018.473 Protocol informatiebeveiligingsincidenten en datalekken Minkema College Vastgesteld door het College van Bestuur op 13 november 2018 Was getekend, H. Heethuis, Voorzitter Inhoud Inleiding... 2

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en Protocol informatiebeveiligingsincidenten en datalekken Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en omgeving (CVO) Bewerkt door: De Vereniging Christelijk Voortgezet Onderwijs te Rotterdam

Nadere informatie

Beleid en procedures meldpunt datalekken

Beleid en procedures meldpunt datalekken Beleid en procedures meldpunt datalekken Versie juli 2016 Inhoud: Wetgeving en kaders 3 Stichting Baasis beleid en uitgangspunten 4 Procedure/proces meldpunt datalekken 5 2 Wetgeving en kaders Meldplicht

Nadere informatie

Procedure Meldplicht Datalekken

Procedure Meldplicht Datalekken Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College Stichting Scala College en Coenecoop College Versie Scala College Na instemming van de GMR vastgesteld door het college van bestuur op 6 juni 2019 Was getekend, F.J. de Wit Inhoud Inleiding... 2 Wet- en

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

Help een datalek! Wat nu?

Help een datalek! Wat nu? Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken

Nadere informatie

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?

De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? Meldplicht datalekken Whitepaper Datalekken Augustus 2016 1 Begin 2016 is de Meldplicht Datalekken ingegaan. Het doel van de meldplicht

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam

Procedure datalek. Versie datum : 21 september Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam Procedure datalek Naam auteur : Daniel Hoopman Versie datum : 21 september 2018 Onderwijs Professionals BV Nicolaes Maesstraat 2 216, 1506 LB Zaandam 075-6143561 info@onderwijs-professionals.nl www.onderwijs-professionals.nl

Nadere informatie

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming

Openbaar Onderwijs Emmen, OOE. Protocol Informatiebeveiligingsincidenten en datalekken. Conform de Algemene Verordening Gegevensbescherming Openbaar Onderwijs Emmen, OOE Protocol Informatiebeveiligingsincidenten en datalekken Conform de Algemene Verordening Gegevensbescherming Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

Protocol Beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn.

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn. Privacyverklaring Joods Hospice Immanuel hecht veel waarde aan de bescherming van de Persoonsgegevens van haar bewoners en/of naasten, vrijwilligers, medewerkers en andere relaties. In deze privacy verklaring

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Protocol informatiebeveiligingsincidenten en datalekken Clusius College Clusius College Opgesteld door Natascha Enklaar Versie / Datum 1.1 / 23-7-2018 Vastgesteld (door / d.d.) - Bronvermelding Kennisnet Inhoudsopgave Inleiding... 1 Wet- en regelgeving datalekken... 1 Afspraken

Nadere informatie

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3 PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De

Nadere informatie

Protocol Meldplicht Data-lekken

Protocol Meldplicht Data-lekken Protocol Meldplicht Data-lekken 1. Doel van het protocol De procedure meldplicht datelekken is opgesteld vanuit het document `De meldplicht data-lekken in de Wet Bescherming Persoonsgegevens (WbP). Het

Nadere informatie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Europese privacywetgeving - Directe werking - Geen aparte implementatie in nationale wetgeving - enkele regels ter uitvoering staan in

Nadere informatie

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides -

UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides - UITGELE(K)(G)(T)(D): Meldplicht datalekken - in tien slides - Mr. N.D.L (Nine) Bennink (2017) Is de meldplicht datalekken op mij van toepassing? Ja, bij iedere verwerking van persoonsgegevens o verwerking

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Disclaimer Dit protocol is geen juridisch document of advies en beoogt niet volledig te zijn, maar geeft slechts een indicatie van bepaalde AVG verplichtingen. VGM NL is

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Verantwoordelijke te weten Stichting Zayaz, statutair gevestigd te s-hertogenbosch, vertegenwoordigd door hierna te noemen: Verwerkingsverantwoordelijke, en Verwerker te weten statutair

Nadere informatie

Sta eens stil bij de Wet Meldplicht Datalekken

Sta eens stil bij de Wet Meldplicht Datalekken Sta eens stil bij de Wet Meldplicht Datalekken Wet Meldplicht Datalekken Op 1 januari 2016 is de meldplicht datalekken ingegaan. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden)

Nadere informatie

Dit is de privacyverklaring voor relaties van Easys Horeca B.V. handelend onder de naam Eazis Music & Systems (verder Eazis).

Dit is de privacyverklaring voor relaties van Easys Horeca B.V. handelend onder de naam Eazis Music & Systems (verder Eazis). PRIVACYVERKLARING Inhoudsopgave 1. Inleiding 2. Reikwijdte en doelstelling van het reglement 2.1 Reikwijdte 2.2 Doel 3. Verzamelen en verwerken van persoonsgegevens 3.1 Verzamelen 3.2 Verwerken 3.3 Bijzondere

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016

Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Meldplicht datalekken en het nieuwe boetebeleid: hoe goed is uw onderneming voorbereid? HR Seminar 26 mei 2016 Inhoudsopgave 1. Wet Bescherming Persoonsgegevens 2. Wat is een datalek? 3. Wanneer moet

Nadere informatie

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN

Documentstatus: Status definitief Datum 15 juni 2017 Auteur: Ewoud Voogd PROTOCOL DATALEKKEN PROTOCOL DATALEKKEN Procesgang rondom (mogelijke) datalekken bij Stichting Landschapsbeheer Zeeland. Inhoudsopgave 1. Doel 2 2. Definities 3 3. Toepassingsgebied 4 4. Werkwijze 4 4.1 Identificeren van

Nadere informatie

Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Notitie Privacyreglement Leerlingen en ouders 22 juni 2017 Dit document is niet van toepassing op personeelsgegevens. Voor algemene informatie over de verwerking van persoonsgegevens verwijzen we o.a.

Nadere informatie

1. Verplichtingen. 2. Subverwerkers

1. Verplichtingen. 2. Subverwerkers A. Addendum Gegevensverwerking ( Bijlage AV ) IDTravel zal bij of in verband met de uitvoering van haar Dienstverlening Persoonsgegevens verwerken ten behoeve van haar klanten. Op basis van Privacywetgeving

Nadere informatie

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens.

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

PROTOCOL. Onze vereniging

PROTOCOL. Onze vereniging PROTOCOL Algemene verordening gegevensbescherming Onze vereniging protocol Avg Senioren Politie Twente (2) 1. Inleiding en begripsbepalingen Binnen Onze vereniging, verder te noemen ONZE VERENIGING, wordt

Nadere informatie

Hengelsport Federatie Midden Nederland Frank Bosman

Hengelsport Federatie Midden Nederland Frank Bosman Hengelsport Federatie Midden Nederland Frank Bosman 07-11-2018 Wat betekend dit voor verenigingen Op 25 mei 2018 is de AVG in werking getreden. AVG (Algemene Verordening Gegevensbescherming) is een Nederlandse

Nadere informatie

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst 1 Bewerkersovereenkomst Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Doetinchem met de (nader in te vullen) bewerker. Het college van burgemeester en wethouders van de gemeente

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

Datalekken in de mkb praktijk

Datalekken in de mkb praktijk Datalekken in de mkb praktijk Oktober 2016 2016 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of

Nadere informatie

Medi-Office gebruikt verschillende categorieën van persoonsgegevens.

Medi-Office gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

Protocol beveiligingsincidenten en datalekken

Protocol beveiligingsincidenten en datalekken Protocol beveiligingsincidenten en datalekken Instemming door GMR: Datum Naam Functie 10-12-2018 R. Kwerreveld Voorzitter GMR Vastgesteld door BEVOEGD GEZAG: Datum Naam Functie 11-12-2018 Thea Janson Voorzitter

Nadere informatie

Privacy statement. BEGRIPSBEPALINGEN In dit reglement wordt verstaan onder:

Privacy statement. BEGRIPSBEPALINGEN In dit reglement wordt verstaan onder: BEGRIPSBEPALINGEN... 2 BEREIK... 3 PERSOONSGEGEVENS DIE WORDEN VERWERKT... 3 Bijzondere en/of gevoelige persoonsgegevens... 3 GEGEVENSVERWERVING... 3 WAAROM DE GASTOUDER GEGEVENS NODIG HEEFT... 3 Gebruik

Nadere informatie

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018 Handreiking Protocol informatiebeveiligingsincidenten en datalekken Stichting KBO Haarlem-Schoten Versie: 27 mei 2018 Bron: Dit document is gebaseerd op het Protocol informatiebeveiligingsincidenten en

Nadere informatie

Privacy Statement Libracoaching

Privacy Statement Libracoaching Privacy Statement Libracoaching Algemene bepalingen Dit is de privacy statement van Libracoaching Libraocoaching is verantwoordelijk voor de verwerking van uw persoonsgegevens. Wanneer u als cliënt persoonsgegevens

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],

Nadere informatie

Datalekprotocol binnen Reto

Datalekprotocol binnen Reto Datalekprotocol binnen Reto Datalekprotocol binnen Reto 1. INLEIDING Dit document beschrijft de verschillende stappen die binnen Reto genomen worden bij een datalek, die valt onder de Meldplicht Datalekken.

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

MELDPLICHT DATALEKKEN

MELDPLICHT DATALEKKEN MELDPLICHT DATALEKKEN 2 WETSWIJZIGING Op 26 mei 2015 heeft EK wetsvoorstel voor de Wet meldplicht datalekken aangenomen. Sinds 1 januari 2016 in werking getreden: Nieuw in Wet bescherming persoonsgegevens

Nadere informatie

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan TOEPASSELIJKHEID Wet Bescherming Persoonsgegevens Vraag 1 Vraag 2 Verwerkt 1) u persoonsgegevens 2) voor uitsluitend

Nadere informatie

Kind en Onderwijs Rotterdam. Onderwijs en Kwaliteit, HRM en ICT. Leerlingen, ouders/voogd. Privacy reglement leerlingen

Kind en Onderwijs Rotterdam. Onderwijs en Kwaliteit, HRM en ICT. Leerlingen, ouders/voogd. Privacy reglement leerlingen Van Beleidsafdeling Ondersteunend Aan Betreft Document Kind en Onderwijs Rotterdam Onderwijs en Kwaliteit, HRM en ICT Raad van Toezicht en Gemeenschappelijke Medezeggenschapsraad (GMR) Leerlingen, ouders/voogd

Nadere informatie

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN 1. Inleiding Dit protocol biedt een handleiding voor de professionele melding, beoordeling en afhandeling van beveiligingsincidenten en datalekken. Het doel hiervan is het voorkomen van beveiligingsincidenten

Nadere informatie

Is uw onderneming privacy proof?

Is uw onderneming privacy proof? Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:

Nadere informatie

Protocol Datalekken Twelve

Protocol Datalekken Twelve Bijlage: Vragenlijst Beveiligingsincident Twelve B.V. Twelve Sports & Hospitality B.V. Twelve Events B.V. Twelve Venues B.V. 1 1 Algemeen: Datalekken 1.1 Sinds 2016 bestaat er een meldplicht voor datalekken.

Nadere informatie

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal Informatiebeveiligingsincidenten en datalekken Bestuur scholengemeenschap voor vmbo havo atheneum gymnasium school voor praktijkonderwijs Bezoekadres: Stationslaan 17 9503 CA Stadskanaal Postadres: Postbus

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN

PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN PROTOCOL INFORMATIEBEVEILIGINGSINCIDENTEN EN DATALEKKEN 1 Inhoudsopgave Inleiding 3 Wet- en regelgeving datalekken 3 Afspraken met leveranciers 4 Werkwijze 4 1. Uitgangssituatie 4 2. De vier rollen 4 3.

Nadere informatie

a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Privacyreglement QPPS LIFETIMEDEVELOPMENT QPPS LIFETIMEDEVELOPMENT treft hierbij een schriftelijke regeling conform de Wet Bescherming Persoonsgegevens voor de verwerking van cliëntgegevens. Vastgelegd

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

Privacyreglement Werkzaak Rivierenland

Privacyreglement Werkzaak Rivierenland Werkzaak Rivierenland hecht veel waarde aan de bescherming van uw privacy. Alle informatie die u ons verstrekt, wordt vertrouwelijk behandeld. Persoons- of adresgegevens worden uitsluitend gebruikt waarvoor

Nadere informatie

De AVG, ook voor u! De Algemene Verordening Gegevensbescherming (AVG) mr. C.(Kees) de Kramer

De AVG, ook voor u! De Algemene Verordening Gegevensbescherming (AVG) mr. C.(Kees) de Kramer De Algemene Verordening Gegevensbescherming (AVG) mr. C.(Kees) de Kramer 1 2 Sollicitatie Werknemer Salarisstrook per e-mail ZZP-er en uitzendkrachten Klanten met klantenkaarten, bestelformulieren, voordeelbonnen,

Nadere informatie

Protocol Meldplicht Datalekken

Protocol Meldplicht Datalekken Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit

Nadere informatie

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de

Nadere informatie

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens?

Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens? Versie 2019-08 Privacy Statement Identiteit van IN-BIZNIZ.B.V. IN-BIZNIZ B.V. is statutair gevestigd te Limmen en houdt kantoor aan de Maatlat 15-E, 1906 BG te Limmen. IN-BIZNIZ B.V. is bij de Kamer van

Nadere informatie

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

Procedure Melding Datalekken

Procedure Melding Datalekken Procedure Melding Datalekken Handleiding voor het correct en tijdig afhandelen van datalekken Erkend Uneto VNI Installateur - Lid Vakgroep ICT - MVO Inleiding Sinds 1 januari 2016 is het wettelijk verplicht

Nadere informatie

Privacy Statement. Risk management Verzekeringen Financiële vraagstukken Pensioen consultancy Verzuimbegeleiding. Versie

Privacy Statement. Risk management Verzekeringen Financiële vraagstukken Pensioen consultancy Verzuimbegeleiding. Versie Privacy Statement Identiteit van QBENEFITS QBENEFITS B.V. is statutair gevestigd te Limmen en houdt kantoor aan de Oud-Loosdrechtsedijk 19, 1231 LN te Loosdrecht. QBENEFITS B.V. is bij de Kamer van Koophandel

Nadere informatie

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V.

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V. U deelt allerlei persoonsgegevens met ons. Wij gaan zorgvuldig met uw persoonsgegevens om. In deze verklaring leest u hoe wij dit doen. Daarnaast vertellen wij u welke rechten u heeft op het gebied van

Nadere informatie